Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

scansioni avira, avg, scandisk,ecc: non completano e si bloccano Opzioni
lucagian
Inviato: Saturday, July 13, 2013 2:15:34 AM
Rank: AiutAmico

Iscritto dal : 10/14/2007
Posts: 44
sab.13.7.2013

il mio computer hp pavillion vecchio di 5 anni circa, apparentemente funzionava bene ma ultimamente e' divebtato molto lento (sopratutto in sede di avvio nonostante successive operazioni varie di pulizia con c cleaner).
ho windows vista home premiun service pack2, 32 bit, il disco e' pieno per 88gb e libero per 50gb.

Poi ho fatto girare scansione completa col mio antivirus residente AVIRA che si e' fermata all'85%, senza fornire report.

Ho allora scansionato con VIRIT EXPLORER LITE (da modaita' provvisoria) che ha tolto in automatico qualche virus (o similari) ma poi si e' bloccato anch'esso dopo 252.000 files scansionati (mi sembra quando e' giunto alla scansione di alcuni files posti su questo percorso C:\WINDOWS\ASSEMBLEY\NATIVE IMAGES_v4.0.30319_32\b081ccaa9baa765a4c08f1cc5ad1090)e per uscire devo spegnere il computer.

Ho fatto altre pulizie con SPYBOAT e poi ancora pulizie e deframmentazioni ecc.. con AVG PC TUNE UP (programma residente che e' scaduto in un giorno ma mi ha consentito anche di disabilitare alcuni programmi in apertura (visto che non e' free lo disinstallerei ma cosi' facendo me li riabilita) perche' cosi consigliava il programma (in realta' il computer si apre pero' sempre lento).

Ho poi disinstallato avira da pannello di controllo, e poi installato AVG (che avrei attualmente):
la successiva scansione (mi sembra fatta in modalita' proviisoria) si blocca pure anch'essa senza completarla e senza dare report finale (tanto che il sistema suggerisce di fare ancora la "prima scansione").

Ho fatto anche uno SCANDISK completo (con doppia spunta) che non segnala alcunche' fino ad arrivare alla fase 4 della 5 e bloccarsi senza completare e costringendomi di nuovo a spegnere tutto.

Ho poi notato che non avevo da tanto tempo AGGIORNATO VISTA e ora l'ho fatto!

Ho scaricato anche MALWAREBYTES che mi ha invece trovato ed eliminato
pup.installbrain e adware.yontoo
ma poi si e' bloccato anch'esso come virit su quella zona.

Quanto sopra ho fatto, e' stato nel tentativo di applicare vari consigli che avevo trovato sparsi nel web:
ho impiegato tanto tempo ma fin qui non e' evidentemente bastato.

Vorrei saper cosa ne pensate, se mi devo preoccupare,
e poi soprattutto come risolvere i problemi riscontrati e la lentezza del computer all'avvio.


Ciao e grazie in anticipo.

Ps: qualsiasi cosa dovesssi fare, non essendo esperto, sarei grato ricevere istruzioni passo passo
Sponsor
Inviato: Saturday, July 13, 2013 2:15:34 AM

 
cbbusto
Inviato: Saturday, July 13, 2013 11:52:44 AM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Ciao, per non essere un esperto hai già fatto troppe cose, tieni presente che il fai da te alle volte crea più guai che benefici. Primo errore è stato quello di rimuovere un buon antivirus, Avira e metterne uno pessimo AVG ?????
Fai questa scansione:

Scarica Adwcleaner sul desktop:
http://general-changelog-team.fr/en/downloads/finish/20-outils-de-xplode/2-adwcleaner
Avvialo e clicca sul pulsante "Elimina", non cliccare su Cerca.
Conferma con OK le varie finestre che ti compariranno.
Il pc si riavvierà, e uscirà il log con le eliminazioni.
Postalo qui.

Poi fai una scansione con HijackThis QUI e posta il suo log che controlliamo cos'hai installato. Speak to the hand

lucagian
Inviato: Saturday, July 13, 2013 4:25:17 PM
Rank: AiutAmico

Iscritto dal : 10/14/2007
Posts: 44
scusami ma
SCAN REPORT N.1
Fatto ma non credevo di doverlo salvare, qundo l'ho chiuso non sono riuscito a riaprirlo
SCAN REPORT N.2

# AdwCleaner v2.305 - Logfile creato il 13/07/2013 alle 14:58:09
# Aggiornamento 11/07/2013 by Xplode
# Sistema Operativo : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Utente : hp - PC-HP
# Modalità Avvio : Modalità Normale
# Eseguito da : C:\DOC\INSTALLER\adwcleaner.exe
# Opzioni [Elimina]


***** [Servizi] *****


***** [File / Cartelle] *****


***** [Registro] *****

Chiave Eliminata : HKCU\Software\SpeedBit
Chiave Eliminata : HKLM\Software\SpeedBit

***** [Browser Internet] *****

-\\ Internet Explorer v9.0.8112.16496

[OK] Registro Pulito.

-\\ Mozilla Firefox v22.0 (it)

File : C:\Users\hp\AppData\Roaming\Mozilla\Firefox\Profiles\ptsu4izc.default\prefs.js

[OK] File Pulito.

-\\ Google Chrome v27.0.1453.116

File : C:\Users\hp\AppData\Local\Google\Chrome\User Data\Default\Preferences

Eliminata [l.22] : icon_url = "hxxp://www.holasearch.com/favicon.ico",
Eliminata [l.25] : keyword = "holasearch.com",
Eliminata [l.29] : search_url = "hxxp://www.holasearch.com/?q={searchTerms}&babsrc=SP_ss&mntrId=32D1001CBF7F99BA[...]
Eliminata [l.2036] : homepage = "hxxp://www.holasearch.com/?babsrc=HP_ss&mntrId=32D1001CBF7F99BA&affID=121963&tsp=493[...]
Eliminata [l.2271] : urls_to_restore_on_startup = [ "hxxp://www.holasearch.com/?babsrc=HP_ss&mntrId=32D18A1B5F51E1[...]

*************************

AdwCleaner[S1].txt - [16055 octets] - [13/07/2013 14:05:45]
AdwCleaner[S2].txt - [1430 octets] - [13/07/2013 14:58:09]

########## EOF - C:\AdwCleaner[S2].txt - [1490 octets] ##########

INSTALLATO HIJACK
Lancio scan con salva report
Compare un messaggio in inglese, prima di dare ok riporto quel che ho fatto: diceva
per qulche ragione il tuo sistema nega l’accesso scritto to the Hosts file…. Poi for vista suggerisce di lanciare hijack come “run amministratore” cliccando col tasto dx sulla icon di hijack (ma cliccandovi non compare tale scelta) allora ho provato scrivendo come suggerito notepad C.|windows\system32\drivers\etc\hosts sotto ricerca di start ed e’ apparso quanto sotto

127.0.0.1 localhost
# Start of entries inserted by Spybot - Search & Destroy
# End of entries inserted by Spybot - Search & Destroy
Poi avrei dovuto fare ancora altro ma non sapevo come…

Infine ho dato ok

E’ apparso una fila di file che sono riuscito comunque a catturati con lo strumento di cattura in tre finestre che pero' non riesco a copiarli qui!?? ne so come allegarli come file!?
cbbusto
Inviato: Monday, July 15, 2013 9:55:05 AM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Per HJT devi creare una cartella sul desktop col suo nome e ci salvi il file che scarichi dal sito che ti ho indicato cliccando su salva file, il sw non va installato, poi clicchi sull'eseguibile HijackThis.exe e quindi clic sul primo pulsante Do a systemscan and save a logfile. il log va fatto in modalità normale, farà la scansione automatica e ti presenterà la lista con il Blocco Note di Windows, con il codice del LOG, devi selezionare tutto il testo dall'inizio alla fine e col tasto destro Copia poi vieni qui nel forum e lo incolli nella pagina.
Se si utilizza Windows Vista / 7 tasto destro del mouse su Hijackthis e scegliere
Esegui come amministratore per aprirlo, la voce deve apparire.
Aspetto il log. Ciao
lucagian
Inviato: Monday, July 15, 2013 3:09:23 PM
Rank: AiutAmico

Iscritto dal : 10/14/2007
Posts: 44
creato cartella su desktop
scaricato il file diinstallazione
se ci clicco sopra due volte lui lo installarebbe, ma mi sembra che hai detto di non farlo:
cioe' non so dove sia .exe e cosa sia sw
cbbusto
Inviato: Monday, July 15, 2013 4:29:03 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
lucagian ha scritto:
creato cartella su desktop
scaricato il file diinstallazione
se ci clicco sopra due volte lui lo installarebbe, ma mi sembra che hai detto di non farlo:
cioe' non so dove sia .exe e cosa sia sw


Se clicchi 2 volte si apre il programma, non viene installato, quindi va bene così.
sw vuol dire software.

Questa è l'icona su cui cliccare:
lucagian
Inviato: Monday, July 15, 2013 5:13:23 PM
Rank: AiutAmico

Iscritto dal : 10/14/2007
Posts: 44
il file che ho scaricato dice che e' un pacchetto di windows installar
se clicco due volte sopra appare esegui
se eseguo appare welcome wizard (a me sembra che sia l'installazione)
poi next
appare remove o repair
ho provato con repair
ma niente e' cambiato
non so cosa fare?
se invece utilizzo il programma gia' in precedenza installato e lo lancio succede come ti spiegavo che appare effettivamente do a system scan and save a logfile ma poi con i problemi gia' detti lo lancio (modalita' normale cosa e'?) appare il messsaggio e se lo chiudo arriva il report
ma non e' copiabile il tasto dx non funziona ed appare il blocco note col messaggio
impossibile trovare il file C:\programfiles\TrendMicro|Hichjack\hjackthis.log.
scusami ma e' proprio qui che si vede la mia inesperienza a cui mi riferivo e adesso mi sto incasinando
lucagian
Inviato: Monday, July 15, 2013 5:31:14 PM
Rank: AiutAmico

Iscritto dal : 10/14/2007
Posts: 44
nell'attesa di risolvere questa questione approfitto (anche perche' non ho la linea sempre attaccata) per "alleggerirmi la tensione" e per chiederti altre cose:
- usavo avira free e finita la cosa vi tornerei volentieri, volevo pero' chiedeterti se mi protegge dalle mail che ricevo e anche dalle usb esterne prima che si attivino (in effetti non avevo notato nessun settaggio del genere, ne un qualche avvio di prescansione automatica);
- attualmente (prima no) mi compare spesso un allert riferito a adobe che vuole accedere al web: sia che consenta che non consenta mi tocca farlo due trevolte di continuo e poi comunque dopo un po' ricompare!?
-per controllare se effettivamente sono in internet o meno uso bitmeter2: per caso hai qualcosa di migliore da consigliarmi? in particolare perche' non vedo in tempo reale direttamente (come un contatore) quanti mb sto scaricando (se supero 2 gb/mese sono fritto);
-con vista ho un icona in basso a destra che mi indica l'ora digitale: c'e' modo di aggiungere anche il giorno e la data in maniera semplice e altrettanto non invasiva?
cbbusto
Inviato: Monday, July 15, 2013 5:38:24 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Quando ti arriva il report da blocco note vai in alto nel menu Modifica e clicca su "seleziona tutto" così il report viene selezionato a questo punto dalla tastiera pigia i tasti Ctrl+C e ciene copiato poi vieni nel forum apri il post e pigia i tasti Ctrl+V e il log dovrebbe apparire scritto.
cbbusto
Inviato: Monday, July 15, 2013 5:52:23 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Avira non scansiona le mail, a questo punto ti consiglio l'antivirus della microsoft MSE (Microsoft Security Essentials) è il programma che uso anch'io e lo trovo molto valido, lo trovi QUI clic su scarica ora, una volta scaricato devi disconnetterti da internet, rimuovi AVG fai una pulizia con Ccleaner compreso il registro e poi installi MSE ti riconnetti e lo aggiorni quindi ti disconnetti e poi fai una scansione completa.
L'alert di Adobe dovrebbe essere per degli aggiornamenti, magari di Java, vai nei programmi di Adobe e togli la spunta dagli aggiornamenti automatici così non dovrebbe più apparire, gli aggiornamenti poi li cerchi tu manualmente.
Per le altre domande non so risponderti. Ciao
lucagian
Inviato: Monday, July 15, 2013 5:54:18 PM
Rank: AiutAmico

Iscritto dal : 10/14/2007
Posts: 44
se ti puo' servire aggiungo che nonostante abbia vista se clicco col tasto dx del mouse sull'icona di hijach non appare "apri come amministratore" ma apri e basta (piu' altra roba diversa)
lucagian
Inviato: Monday, July 15, 2013 5:55:52 PM
Rank: AiutAmico

Iscritto dal : 10/14/2007
Posts: 44
scusa non avevo visto le tue risposte ora le guardo grazie
lucagian
Inviato: Monday, July 15, 2013 6:04:20 PM
Rank: AiutAmico

Iscritto dal : 10/14/2007
Posts: 44
non mi riesce:
la mascherina del report non mi permette di fare quello che mi hai chiesto, mentre il seleziona tutto lo trovo in un altra mascherina (quella che compare come senza nome-blocco note) sotto modifica, ma se vi clicco sopra non succede niente, i file del report non vengono selezionati tutti ma rimangono tali e quali
lucagian
Inviato: Monday, July 15, 2013 6:09:51 PM
Rank: AiutAmico

Iscritto dal : 10/14/2007
Posts: 44
per le altre cose allora passero' all'altro antivirus, grazie, se sei d'accordo lo posso fare anche prima di aver capito l'origine degli altri problemi in essere di cui mi stai aiutando.
per le altre questioni le postero' con calma magari in argomenti piu' specifici.
lucagian
Inviato: Monday, July 15, 2013 6:14:16 PM
Rank: AiutAmico

Iscritto dal : 10/14/2007
Posts: 44
per essere piu' preciso il blocco note mi compare totalmente bianco mentre il report compare sotto trend micro Hijack
io penso perche' come ti ho detto in precedenza non sono stato in grado di fare parte di quello che mi chiedevi nella tua risposta di lunedi' ore9,55
cbbusto
Inviato: Monday, July 15, 2013 6:29:13 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
lucagian ha scritto:
mentre il seleziona tutto lo trovo in un altra mascherina (quella che compare come senza nome-blocco note)

Questo va bene, lo apri e poi col mouse tieni schiacciato il tasto sinistro e lo selezioni tutto poi vai in Modifica e scegli copia e lo incolli nel forum è impossibile che non si riesca a copiare un log non è mai successo.

Guarda la guida di alfonso QUI tralascia la prima parte e vai su
Istruzioni per l'uso di Hijack trovi tutte le spiegazioni passo passo con le immagini. Ci devi riuscire.
lucagian
Inviato: Tuesday, July 16, 2013 3:47:17 PM
Rank: AiutAmico

Iscritto dal : 10/14/2007
Posts: 44
ce l'ho fatta, non so come ma propio adesso nel blocco note compare il report (anziche' rimanere vuoto) e quindi l'ho potuto copiare come mi dicevi (eccolo finalmente piu' sotto): nel frattempo e' importante che ti spieghi che ho avuto una emergenza molto seria (penso risolta, ma temo solo provvisoriamente, e credo che possa avere a che fare col problema) e cioe' come dicevi ho tolto avg pulito col registro con cleaner (forse questo ha tolto file del sistema operativo importatanti!?ma altre volte non succedeva), scaricato mse aggiornato lanciato, si e' bloccato sul file c:\windows\system32\drivers\103c_hp_cnb-pavilliondv6700 notebook pc_y5335kv......ecc.alloraho spento tutto ma alla riaccensione windows non e' piu' ripartito lasciando schermo azzurro vuoto, in modalita' provvisoria naturalmente non potevo navigare in internet; ho risolto(!?) fortunatamente con scandisk doppia spunta dopodiche' si e' di nuovo avviato normale(ma che fifa;inoltre scandisk si e' comunque bloccato al 19% della fase 4 di 5 e quindi ritornando, credo, al problema originario).



Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 13.20.01, on 16/07/2013
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v9.00 (9.00.8112.16496)
Boot mode: Safe mode

Running processes:
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe
C:\WINDOWS\system32\Taskmgr.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=it_it&c=81&bd=Pavilion&pf=laptop
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = localhost:21320
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: VirIT eXplorer Antivirus - {373BCD12-5B7A-4c09-897B-6B42EC48B0F8} - C:\VEXPLite\viritie.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll
O2 - BHO: SeeSimilar - {F225A2E3-8EE1-4204-B7A0-F4C551578A87} - C:\Program Files\SeeSimilar\ScriptHost.dll
O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\1.0"
O4 - HKLM\..\Run: [KiesTrayAgent] C:\Program Files\Samsung\Kies\KiesTrayAgent.exe
O4 - HKLM\..\Run: [IDProtect Monitor] "C:\Program Files\Athena\IDProtect Client\Utils\IDProtect Monitor.exe"
O4 - HKLM\..\Run: [bit4id csp store register (M)] "RUNDLL32.EXE" "C:\WINDOWS\system32\bit4upki-store.dll",RegisterMyPhysicalStore
O4 - HKLM\..\Run: [WAWifiMessage] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [QlbCtrl] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [OnScreenDisplay] C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe"
O4 - HKLM\..\Run: [VIRIT LITE MONITOR] C:\VEXPLite\MONLITE.EXE
O4 - HKLM\..\Run: [MSC] "c:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\WINDOWS\ehome\ehTray.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [SpeedBitVideoAccelerator] "C:\Program Files\SpeedBit Video Accelerator\VideoAccelerator.exe" /startup
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [] C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
O4 - Global Startup: Bitmeter2.lnk = C:\Program Files\Codebox\BitMeter\BitMeter2.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~4\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~4\MICROS~1\OFFICE11\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\program files\speedbit video accelerator\lsp3.2.2.4\sblsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\speedbit video accelerator\lsp3.2.2.4\sblsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\speedbit video accelerator\lsp3.2.2.4\sblsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\speedbit video accelerator\lsp3.2.2.4\sblsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\speedbit video accelerator\lsp3.2.2.4\sblsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\speedbit video accelerator\lsp3.2.2.4\sblsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\speedbit video accelerator\lsp3.2.2.4\sblsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\speedbit video accelerator\lsp3.2.2.4\sblsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\speedbit video accelerator\lsp3.2.2.4\sblsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: SDWinLogon - SDWinLogon.dll (file missing)
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Com4Qlb - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe
O23 - Service: DCService.exe - Unknown owner - C:\ProgramData\DatacardService\DCService.exe
O23 - Service: DeviceManager - Unknown owner - C:\Program Files\Common Files\DeviceHelper\DeviceManager.exe
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
O23 - Service: Servizio di Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Servizio Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: MBAMScheduler - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvvsvc.exe
O23 - Service: QuickPlay Background Capture Service (QBCS) (QPCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
O23 - Service: QuickPlay Task Scheduler (QTS) (QPSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Spybot-S&D 2 Scanner Service (SDScannerService) - Safer-Networking Ltd. - C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe
O23 - Service: Spybot-S&D 2 Updating Service (SDUpdateService) - Safer-Networking Ltd. - C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe
O23 - Service: Spybot-S&D 2 Security Center Service (SDWSCService) - Safer-Networking Ltd. - C:\Program Files\Spybot - Search & Destroy 2\SDWSCSvc.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe
O23 - Service: VideoAcceleratorService - SpeedBit Ltd. - C:\PROGRA~1\SPEEDB~2\VideoAcceleratorService.exe
O23 - Service: VirIT eXplorer Lite (viritsvclite) - TG Soft Sas www.tgsoft.it - C:\VEXPLite\viritsvc.exe

--
End of file - 8802 bytes
lucagian
Inviato: Wednesday, July 17, 2013 2:24:17 PM
Rank: AiutAmico

Iscritto dal : 10/14/2007
Posts: 44
forse cbbusto e' impegnato o e' andato in ferie, c'e qualcun altro che mi puo' aiutare
grazie
NB: anche io posso collegarmi solo saltuariamente
cbbusto
Inviato: Wednesday, July 17, 2013 3:38:16 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Eccomi non sono in vacanza, ma non sono tutto il giorno davanti al pc, devi avere un po' di pazienza.

Hai una brutta infezione: SeeSimilar che ti blocca tutto il pc, vediamo se si riesce a toglierlo.

Prima cosa vai nel Task Manager, tasti Ctrl+Alt+Canc, vai nella scheda Processi e cerca la voce See Similar, se la trovi selezionala e poi clicca su Termina Processo, ok esci.
Avvia il pc in modalità provvisoria, all'avvio premi subito il tasto F8 quando appare la finestra scegli "Modalità Provvisoria senza rete" poi Chiudi tutti i programmi e disconnesso lanci HJT e clicca sul secondo pulsante: Do a system scan only poi metti la spunta alle voci che ti indico e alla fine clic su Fix checked:

O2 - BHO: SeeSimilar - {F225A2E3-8EE1-4204-B7A0-F4C551578A87} - C:\Program Files\SeeSimilar\ScriptHost.dll

O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)

O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe

O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\1.0"

O4 - HKLM\..\Run: [KiesTrayAgent] C:\Program Files\Samsung\Kies\KiesTrayAgent.exe

O4 - HKLM\..\Run: [IDProtect Monitor] "C:\Program Files\Athena\IDProtect Client\Utils\IDProtect Monitor.exe"

O4 - HKLM\..\Run: [bit4id csp store register (M)] "RUNDLL32.EXE" "C:\WINDOWS\system32\bit4upki-store.dll",RegisterMyPhysicalStore

O4 - HKLM\..\Run: [WAWifiMessage] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe

O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"

O4 - HKLM\..\Run: [QlbCtrl] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start

O4 - HKLM\..\Run: [OnScreenDisplay] C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe

O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun

O4 - HKCU\..\Run: [ehTray.exe] C:\WINDOWS\ehome\ehTray.exe

O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe

O4 - HKCU\..\Run: [SpeedBitVideoAccelerator] "C:\Program Files\SpeedBit Video Accelerator\VideoAccelerator.exe" /startup

O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden

O4 - HKCU\..\Run: [] C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe

O4 - Global Startup: Bitmeter2.lnk = C:\Program Files\Codebox\BitMeter\BitMeter2.exe

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)

Poi fai una pulizia con Ccleaner, se non lo conosci lo trovi QUI clic sulla prima voce Win.EXE, apri il programma e clic su pulizia, poi vai su Registro per il Registro spunta tutte le voci acconsenti al backup quando richiesto, sempre in Ccleaner vai in Strumenti Ripristino Sistema seleziona tutte le voci tranne l'ultima che non è selezionabile e rimane per sicurezza, poi clic su Rimuovi.

Poi vai in C:\windows cerca la cartella Prefetch aprila e cancella tutto il contenuto, non eliminare la cartella.

Poi rifai una scansione con HJT e posta il nuovo log, ora la procedura l'hai imparata, dimmi se il pc è migliorato altrimenti passiamo ad altra procedura. Ciao
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.