Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Lento ... lento. Opzioni
bresciacuore
Inviato: Tuesday, June 30, 2015 12:18:21 PM
Rank: AiutAmico

Iscritto dal : 12/31/2005
Posts: 104
Ciao a tutti. Avevo postato in un'altra sezione e mi hanno consigliato di venirvi a trovare.

Ciao a tutti. Da 10 anni ho un PC con W 7. E' diventato lento... molto lento. Mi hanno detto di provare con Linux, ma io poco esperto ho paura di fare qualche casino. Mi potete dare qualche consiglio ? Grazie.

Dottorserpente ha risposto: Cambiare Systema Operativo per la lentezza direi che non è il massimo.
Prova a dire la composizione del tuo PC e quali "mali" effettivamente lamenta oltre alla lentezza.
Con un' ottima pulizia mirata andrà a posto anche il tuo.
Poi ho postato:
ASUS X70A - acquistato 2004 - CPU 64 M300 - HDD 320 GB - Memory 4GB - Wireles 802.11 n - ODD DVD Sup MTI (tra l'altro non riesco più ad usare il lettore DVD) - OS Win 7 Premium - 15,2 GB disponibili (80%) considerando che NON ho in memoria filmati, foto o musica.

Logfile of Trend Micro HijackThis v2.0.5

Scan saved at 14:47:57, on 29/06/2015
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.17840)
Boot mode: Normal
Running processes:
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\ProgramData\Chiavetta Internet Tre.it\OnlineUpdate\ouc.exe
C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe
C:\Program Files (x86)\Avira\Antivirus\avgnt.exe
C:\Program Files (x86)\Unchecky\bin\Unchecky_bg.exe
C:\Windows\AsScrPro.exe
C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe
C:\ProgramData\DatacardService\DCSHelper.exe
C:\ProgramData\DatacardService\DCSHelper.exe
C:\Program Files (x86)\Chiavetta Internet Tre.it\Chiavetta Internet Tre.it.exe
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
C:\Users\BRESCIACUORE\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XQ3QSV70\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.nationzoom.com/web/?type=ds&ts=1387656880&from=tugs&uid=HitachiXHTS545032B9A300_091209PB5300Q6KZM6YTX&q={searchTerms}
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.sweet-page.com/web/?type=ds&ts=1415910445&from=cor&uid=HitachiXHTS545032B9A300_091209PB5300Q6KZM6YTX&q={searchTerms}
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.sweet-page.com/web/?type=ds&ts=1415910445&from=cor&uid=HitachiXHTS545032B9A300_091209PB5300Q6KZM6YTX&q={searchTerms}
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://feed.snapdo.com/?p=mKO_AwFzXIpYRbQlzfY23FxTb9PwZyXtcFf9B7DGEbQ332LwMcVHDua1_v7rI8D8LC2QutT0M0UaP9bxw5YNJYRZbaxswE7m8iyuFglpPCfClmKMGfZuTnwT0IympZ7FLLcEJ4lUyuzNoPFHHKC3PwTf8DYSQtj-f9_6GF6eRXER8D8zwgVr43Y,&q={searchTerms}
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://feed.snapdo.com/?p=mKO_AwFzXIpYRbQlzfY23FxTb9PwZyXtcFf9B7DGEbQ332LwMcVHDua1_v7rI8D8LC2QutT0M0UaP9bxw5YNJYRZbaxswE7m8iyuFglpPCfClmKMGfZuTnwT0IympZ7FLLcEJ4lUyuzNoPFHHKC3PwTf8DYSQtj-f9_6GF6eRXER8D8zwgVr43Y,&q={searchTerms}
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.bing.com/search?q={searchTerms}
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.bing.com/search?q={searchTerms}
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:49168;https=127.0.0.1:49168
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <-loopback>
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files (x86)\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RewardsArcade - {597A9974-8CB0-4f41-B61F-ED065738A397} - (no file)
O2 - BHO: facemoods Helper - {64182481-4F71-486b-A045-B233BD0DA8FC} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: (no name) - {7edd74cb-cc60-43c7-98f3-e0c3f5f0798d} - (no file)
O2 - BHO: gamesgames- - {9494ded5-43f8-4571-bf19-fe88853faa74} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files (x86)\Google\GoogleToolbarNotifier\5.6.5612.1312\swg.dll
O2 - BHO: iWin - {ce0c2586-da36-452b-acdb-320d9bcb19bf} - (no file)
O2 - BHO: PricePeep - {FD6D90C0-E6EE-4BC6-B9F7-9ED319698007} - (no file)
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files (x86)\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files (x86)\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: (no name) - {DB4E9724-F518-4dfd-9C7C-78B52103CAB9} - (no file)
O3 - Toolbar: Snap.Do - {ae07101b-46d4-4a98-af68-0333ea26e113} - mscoree.dll (file missing)
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\Antivirus\avgnt.exe" /min
O4 - HKLM\..\Run: [Avira Systray] C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe
O4 - HKCU\..\Run: [HP Deskjet 3050A J611 series (NET)] "C:\Program Files\HP\HP Deskjet 3050A J611 series\Bin\ScanToPCActivationApp.exe" -deviceID "CN23A580WD05PJ:NW" -scfn "HP Deskjet 3050A J611 series (NET)" -AutoStart 1
O4 - HKCU\..\Run: [HW_OPENEYE_OUC_Chiavetta Internet Tre.it] "C:\Program Files (x86)\Chiavetta Internet Tre.it\UpdateDog\ouc.exe"
O4 - Startup: Monitora avvisi inchiostro - HP Deskjet 3050A J611 series.lnk = ?
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files (x86)\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O16 - DPF: Garmin Communicator Plug-In - https://static.garmincdn.com/gcp/ie/4.0.4.0/GarminAxControl_32.CAB
O16 - DPF: {149E45D8-163E-4189-86FC-45022AB2B6C9} (SpinTop DRM Control) - file:///C:/Program%20Files%20(x86)/Roboball/Images/stg_drm.ocx
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{4800281C-295F-4CAA-8395-2514BE622859}: NameServer =
O17 - HKLM\System\CCS\Services\Tcpip\..\{90C55066-D9D4-4B89-8759-C27D8BD7FD26}: NameServer = 62.13.169.94 62.13.169.95
O17 - HKLM\System\CCS\Services\Tcpip\..\{FBDEF744-9FC5-40DD-AF20-5016D8F68A21}: NameServer =
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: AFBAgent - Unknown owner - C:\Windows\system32\FBAgent.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: Avira Mail Protection (AntiVirMailService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\Antivirus\avmailc7.exe
O23 - Service: Avira Pianificatore (AntiVirSchedulerService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\Antivirus\sched.exe
O23 - Service: Avira Real-Time Protection (AntiVirService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\Antivirus\avguard.exe
O23 - Service: Avira Web Protection (AntiVirWebService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\Antivirus\avwebg7.exe
O23 - Service: ASLDR Service (ASLDRService) - ASUS - C:\Program Files (x86)\ASUS\ATK Hotkey\ASLDRSrv.exe
O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C:\Program Files\ATKGFNEX\GFNEXSrv.exe
O23 - Service: Avira Service Host (Avira.ServiceHost) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe
O23 - Service: Chiavetta Internet Tre.it. OUC (Chiavetta Internet Tre.it. RunOuc) - Unknown owner - C:\Program Files (x86)\Chiavetta Internet Tre.it\UpdateDog\ouc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: FrameManager Service - Samsung India Software Center - C:\Program Files (x86)\Samsung\FrameManager\sam_service.exe
O23 - Service: GamesAppIntegrationService - WildTangent - C:\Program Files (x86)\WildTangent Games\App\GamesAppIntegrationService.exe
O23 - Service: GamesAppService - WildTangent, Inc. - C:\Program Files (x86)\WildTangent Games\App\GamesAppService.exe
O23 - Service: globalUpdate Update Service (globalUpdatem) (globalUpdatem) - Unknown owner - C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe (file missing)
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HWDeviceService64.exe - Unknown owner - C:\ProgramData\DatacardService\HWDeviceService64.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: YAC Service (iSafeService) - Elex do Brasil Participações Ltda - C:\Program Files (x86)\Elex-tech\YAC\iSafeSvc.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: PDAgent - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDAgent.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Common Files\Raxco\Shared\PDEngine.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: ServiceLayer - Nokia - C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Unchecky - RaMMicHaeL - C:\Program Files (x86)\Unchecky\bin\Unchecky_svc.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: WinZiper service (winzipersvc) - Taiwan Shui Mu Chih Ching Technology Limited. - C:\Program Files (x86)\WinZipper\winzipersvc.exe
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
--
End of file - 12981 bytes

Kyron ha postato:
posta il tuo problema in questa sezione:
http://forum.aiutamici.com/yaf_topics32_Sicurezza-VIRUS.aspx
Sarà più facile che qualcuno un pò più serio e competente ti risponda.
Nella sezione che hai postato oltre a essere sbagliata difficilmente qualcuno ti risponderà.
Blackmanba ha postato: Ciao B.....anelcuore (scusa ma tifo HELLAS )una mano però te la dò volentieri, io ti consiglio di fixare subito queste
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.bing.com/search?q={searchTerms}
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.bing.com/search?q={searchTerms}
e poi sincerarti di queste
O2 - BHO: RewardsArcade - {597A9974-8CB0-4f41-B61F-ED065738A397} - (no file)
O2 - BHO: facemoods Helper - {64182481-4F71-486b-A045-B233BD0DA8FC} - (no file)
O2 - BHO: (no name) - {7edd74cb-cc60-43c7-98f3-e0c3f5f0798d} - (no file)
O2 - BHO: gamesgames- - {9494ded5-43f8-4571-bf19-fe88853faa74} - (no file)
O2 - BHO: iWin - {ce0c2586-da36-452b-acdb-320d9bcb19bf} - (no file)
O2 - BHO: PricePeep - {FD6D90C0-E6EE-4BC6-B9F7-9ED319698007} - (no file)
O3 - Toolbar: (no name) - {DB4E9724-F518-4dfd-9C7C-78B52103CAB9} - (no file)
O3 - Toolbar: Snap.Do - {ae07101b-46d4-4a98-af68-0333ea26e113} - mscoree.dll (file missing)
O16 - DPF: {149E45D8-163E-4189-86FC-45022AB2B6C9} (SpinTop DRM Control) - file:///C:/Program%20Files%20(x86)/Roboball/Images/stg_drm.ocx
O17 - HKLM\System\CCS\Services\Tcpip\..\{90C55066-D9D4-4B89-8759-C27D8BD7FD26}: NameServer = 62.13.169.94 62.13.169.95 (sicuro di aver messo tu questi DNS?)
O17 - HKLM\System\CCS\Services\Tcpip\..\{FBDEF744-9FC5-40DD-AF20-5016D8F68A21}: NameServer =
mi sembra sia tutto, ti dò un altro consiglio prima di effettuare cose sulle quali non ti senti sicuro segui le indicazini di Kyron, posta il log in sicurezza virus lì troverai maggior assistenza, poi verifica i risultati con quello che ti ho proposto.


Sponsor
Inviato: Tuesday, June 30, 2015 12:18:21 PM

 
cbbusto
Inviato: Tuesday, June 30, 2015 3:23:50 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Aallora hai un pc con qualche infezione che sicuramente ti rallenta e può anche dirottarti verso siti diversi da quelli che cerchi, non eliminare niente di quanto suggerito, molte voci sono da togliere, ma per esempio le 2 voci 017 che hanno segnalato sono regolari perchè sono server che fanno riferimento alla chiavetta 3G che usi, si potrebbero sostituire con altri ma lo vediamo dopo.
Prima devi fare delle scansioni per pulire il pc, segui bene le indicazioni sotto.

Scarica ed installa MalwareBytes: clicca qui per il download: http://it.malwarebytes.org/
Clicca su: scarica la versione Gratuita alla sinistra, nella finestra che appare clic su Salva file,
poi per installarlo clic su: mbam-setup.exe
Alla fine dell'installazione nell’ultima schermata deseleziona la voce Attiva la prova gratuita di Malwarebytes Anti-Malware Pro.
Se il sw è in inglese, vai nella scheda Settings e seleziona la voce Italian dal menu a tendina Language per tradurre il programma in italiano.
Prima di fare la scansione AGGIORNALO. (è molto importante)
Poi clic su SCANSIONE seleziona la voce scansione di minaccia
Elimina gli eventuali file infetti trovati. (li devi selezionare, e poi cliccare su "Rimuovi selezionati")
Posta il log.

Scarica Adwcleaner sul desktop:
http://dw2.it.uptodown.com/dw/1435411607/a94c018f502a4aea50c76175543cf32ee028bd97/adwcleaner-4-207-multi-win.exe
Per il download cliccare su: Download now
Chiudi tutti i browser (è importante IE,Firefox Chrome ecc...)
Clicca sul pulsante "Scan".
Finita la scansione clicca su "Clean"
Conferma con OK le varie finestre che ti compariranno.
Il pc si riavvierà, e uscirà il log con le eliminazioni.
Postalo qui.

Scarica Junkware Removal Tool sul desktop.
http://thisisudax.org/downloads/JRT.exe
Il download dovrebbe partire entro 5 secondi
Disattiva temporaneamente l'antivirus per evitare potenziali conflitti.
Doppio click su JRT
Lo strumento si aprirà e avvierà la scansione del sistema.
Devi avere pazienza in quanto questo tool può richiedere del tempo per completare la scansione .
Al termine, un log (JRT.txt) viene salvato sul desktop e si aprirà automaticamente.
Postalo qui.

Alla fine rifai una scansione con HJT e posta un nuovo log aggiornato che vediamo cos'è rimasto e poi fixiamo le voci da eliminare. Dopo le pulizie dimmi se il pc è sempre lento.
Ciao a risentirci
bresciacuore
Inviato: Tuesday, June 30, 2015 5:43:21 PM
Rank: AiutAmico

Iscritto dal : 12/31/2005
Posts: 104
cbbusto ha scritto:
Aallora hai un pc con qualche infezione che sicuramente ti rallenta e può anche dirottarti verso siti diversi da quelli che cerchi, non eliminare niente di quanto suggerito, molte voci sono da togliere, ma per esempio le 2 voci 017 che hanno segnalato sono regolari perchè sono server che fanno riferimento alla chiavetta 3G che usi, si potrebbero sostituire con altri ma lo vediamo dopo.
Prima devi fare delle scansioni per pulire il pc, segui bene le indicazioni sotto.

Scarica ed installa MalwareBytes: clicca qui per il download: http://it.malwarebytes.org/
Clicca su: scarica la versione Gratuita alla sinistra, nella finestra che appare clic su Salva file,
poi per installarlo clic su: mbam-setup.exe
Alla fine dell'installazione nell’ultima schermata deseleziona la voce Attiva la prova gratuita di Malwarebytes Anti-Malware Pro.
Se il sw è in inglese, vai nella scheda Settings e seleziona la voce Italian dal menu a tendina Language per tradurre il programma in italiano.
Prima di fare la scansione AGGIORNALO. (è molto importante)
Poi clic su SCANSIONE seleziona la voce scansione di minaccia
Elimina gli eventuali file infetti trovati. (li devi selezionare, e poi cliccare su "Rimuovi selezionati")
Posta il log.

Scarica Adwcleaner sul desktop:
http://dw2.it.uptodown.com/dw/1435411607/a94c018f502a4aea50c76175543cf32ee028bd97/adwcleaner-4-207-multi-win.exe
Per il download cliccare su: Download now
Chiudi tutti i browser (è importante IE,Firefox Chrome ecc...)
Clicca sul pulsante "Scan".
Finita la scansione clicca su "Clean"
Conferma con OK le varie finestre che ti compariranno.
Il pc si riavvierà, e uscirà il log con le eliminazioni.
Postalo qui.

Scarica Junkware Removal Tool sul desktop.
http://thisisudax.org/downloads/JRT.exe
Il download dovrebbe partire entro 5 secondi
Disattiva temporaneamente l'antivirus per evitare potenziali conflitti.
Doppio click su JRT
Lo strumento si aprirà e avvierà la scansione del sistema.
Devi avere pazienza in quanto questo tool può richiedere del tempo per completare la scansione .
Al termine, un log (JRT.txt) viene salvato sul desktop e si aprirà automaticamente.
Postalo qui.

Alla fine rifai una scansione con HJT e posta un nuovo log aggiornato che vediamo cos'è rimasto e poi fixiamo le voci da eliminare. Dopo le pulizie dimmi se il pc è sempre lento.
Ciao a risentirci


Ti ringrazio per i suggerimenti. Ti faccio sapere come è andata. By. Beppe
bresciacuore
Inviato: Tuesday, June 30, 2015 10:02:35 PM
Rank: AiutAmico

Iscritto dal : 12/31/2005
Posts: 104
bresciacuore ha scritto:
cbbusto ha scritto:
Aallora hai un pc con qualche infezione che sicuramente ti rallenta e può anche dirottarti verso siti diversi da quelli che cerchi, non eliminare niente di quanto suggerito, molte voci sono da togliere, ma per esempio le 2 voci 017 che hanno segnalato sono regolari perchè sono server che fanno riferimento alla chiavetta 3G che usi, si potrebbero sostituire con altri ma lo vediamo dopo.
Prima devi fare delle scansioni per pulire il pc, segui bene le indicazioni sotto.

Scarica ed installa MalwareBytes: clicca qui per il download: http://it.malwarebytes.org/
Clicca su: scarica la versione Gratuita alla sinistra, nella finestra che appare clic su Salva file,
poi per installarlo clic su: mbam-setup.exe
Alla fine dell'installazione nell’ultima schermata deseleziona la voce Attiva la prova gratuita di Malwarebytes Anti-Malware Pro.
Se il sw è in inglese, vai nella scheda Settings e seleziona la voce Italian dal menu a tendina Language per tradurre il programma in italiano.
Prima di fare la scansione AGGIORNALO. (è molto importante)
Poi clic su SCANSIONE seleziona la voce scansione di minaccia
Elimina gli eventuali file infetti trovati. (li devi selezionare, e poi cliccare su "Rimuovi selezionati")
Posta il log.

Scarica Adwcleaner sul desktop:
http://dw2.it.uptodown.com/dw/1435411607/a94c018f502a4aea50c76175543cf32ee028bd97/adwcleaner-4-207-multi-win.exe
Per il download cliccare su: Download now
Chiudi tutti i browser (è importante IE,Firefox Chrome ecc...)
Clicca sul pulsante "Scan".
Finita la scansione clicca su "Clean"
Conferma con OK le varie finestre che ti compariranno.
Il pc si riavvierà, e uscirà il log con le eliminazioni.
Postalo qui.

Scarica Junkware Removal Tool sul desktop.
http://thisisudax.org/downloads/JRT.exe
Il download dovrebbe partire entro 5 secondi
Disattiva temporaneamente l'antivirus per evitare potenziali conflitti.
Doppio click su JRT
Lo strumento si aprirà e avvierà la scansione del sistema.
Devi avere pazienza in quanto questo tool può richiedere del tempo per completare la scansione .
Al termine, un log (JRT.txt) viene salvato sul desktop e si aprirà automaticamente.
Postalo qui.

Alla fine rifai una scansione con HJT e posta un nuovo log aggiornato che vediamo cos'è rimasto e poi fixiamo le voci da eliminare. Dopo le pulizie dimmi se il pc è sempre lento.
Ciao a risentirci


Ti ringrazio per i suggerimenti. Ti faccio sapere come è andata. By. Beppe


Ho fatto le scansioni che mi ha suggerito e ho i log. Adesso ho un dubbio su quanto mi hai scritto nell'ultima riga e cioè rifare una scansione con HJT. Dove lo trovo ? Grazie.
cbbusto
Inviato: Tuesday, June 30, 2015 10:03:02 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Un consiglio, quando rispondi non quotare sempre gli altri post ma scrivi solo la rispota. Speak to the hand
bresciacuore
Inviato: Tuesday, June 30, 2015 10:16:53 PM
Rank: AiutAmico

Iscritto dal : 12/31/2005
Posts: 104
OK. Sto facendo una prova. By
cbbusto
Inviato: Tuesday, June 30, 2015 10:48:58 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
bresciacuore ha scritto:

Ho fatto le scansioni che mi ha suggerito e ho i log. Adesso ho un dubbio su quanto mi hai scritto nell'ultima riga e cioè rifare una scansione con HJT. Dove lo trovo ? Grazie.


Devi aprire nuovamente il programma HijackThis rifare una nuova scansione e postare il nuovo log, che sicuramente sarà diverso dal primo, spero di aver chiarito.
bresciacuore
Inviato: Wednesday, July 01, 2015 4:08:43 PM
Rank: AiutAmico

Iscritto dal : 12/31/2005
Posts: 104
Ti posto i due LOG di HJT - il LOG malwarebytes - il LOG Adwcleaner - il LOG Junkware.


2° LOG

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 14:32:08, on 01/07/2015
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.17840)
Boot mode: Normal
Running processes:
C:\ProgramData\DatacardService\DCSHelper.exe
C:\Program Files (x86)\Unchecky\bin\Unchecky_bg.exe
C:\Windows\AsScrPro.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe
C:\Program Files (x86)\Chiavetta Internet Tre.it\Chiavetta Internet Tre.it.exe
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
C:\Users\BRESCIACUORE\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8AR83UF9\HijackThis.exe
C:\Program Files (x86)\Microsoft Office\Office12\WINWORD.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = www.google.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.bing.com/search?q={searchTerms}
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.bing.com/search?q={searchTerms}
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:49168;https=127.0.0.1:49168
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <-loopback>
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKCU\..\Run: [HP Deskjet 3050A J611 series (NET)] "C:\Program Files\HP\HP Deskjet 3050A J611 series\Bin\ScanToPCActivationApp.exe" -deviceID "CN23A580WD05PJ:NW" -scfn "HP Deskjet 3050A J611 series (NET)" -AutoStart 1
O4 - HKCU\..\Run: [HW_OPENEYE_OUC_Chiavetta Internet Tre.it] "C:\Program Files (x86)\Chiavetta Internet Tre.it\UpdateDog\ouc.exe"
O4 - Startup: Monitora avvisi inchiostro - HP Deskjet 3050A J611 series.lnk = ?
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files (x86)\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O16 - DPF: Garmin Communicator Plug-In - https://static.garmincdn.com/gcp/ie/4.0.4.0/GarminAxControl_32.CAB
O16 - DPF: {149E45D8-163E-4189-86FC-45022AB2B6C9} (SpinTop DRM Control) - file:///C:/Program%20Files%20(x86)/Roboball/Images/stg_drm.ocx
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{4800281C-295F-4CAA-8395-2514BE622859}: NameServer =
O17 - HKLM\System\CCS\Services\Tcpip\..\{90C55066-D9D4-4B89-8759-C27D8BD7FD26}: NameServer = 62.13.173.94 62.13.173.95
O17 - HKLM\System\CCS\Services\Tcpip\..\{FBDEF744-9FC5-40DD-AF20-5016D8F68A21}: NameServer =
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: AFBAgent - Unknown owner - C:\Windows\system32\FBAgent.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: ASLDR Service (ASLDRService) - ASUS - C:\Program Files (x86)\ASUS\ATK Hotkey\ASLDRSrv.exe
O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C:\Program Files\ATKGFNEX\GFNEXSrv.exe
O23 - Service: Chiavetta Internet Tre.it. OUC (Chiavetta Internet Tre.it. RunOuc) - Unknown owner - C:\Program Files (x86)\Chiavetta Internet Tre.it\UpdateDog\ouc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: FrameManager Service - Samsung India Software Center - C:\Program Files (x86)\Samsung\FrameManager\sam_service.exe
O23 - Service: GamesAppIntegrationService - WildTangent - C:\Program Files (x86)\WildTangent Games\App\GamesAppIntegrationService.exe
O23 - Service: GamesAppService - WildTangent, Inc. - C:\Program Files (x86)\WildTangent Games\App\GamesAppService.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HWDeviceService64.exe - Unknown owner - C:\ProgramData\DatacardService\HWDeviceService64.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: MBAMScheduler - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: PDAgent - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDAgent.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Common Files\Raxco\Shared\PDEngine.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: ServiceLayer - Nokia - C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Unchecky - RaMMicHaeL - C:\Program Files (x86)\Unchecky\bin\Unchecky_svc.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 9583 bytes



AdwCleaner v4.207 - Creato file registro eventi 30/06/2015 in 21:35:51
# Aggiornato 21/06/2015 da Xplode
# Database : 2015-06-29.1 [Server]
# Sistema operativo : Windows 7 Home Premium Service Pack 1 (x64)
# Nome utente : BRESCIACUORE - BRESCIACUORE-PC
# In esecuzione da : C:\Users\BRESCIACUORE\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8AR83UF9\adwcleaner-4-207-multi-win.exe
# Opzione : Pulizia

***** [ Servizi ] *****

[#] Servizio Eliminato : globalUpdatem
[#] Servizio Eliminato : winzipersvc
[#] Servizio Eliminato : 51cdb72

***** [ File / Cartelle ] *****

Cartella Eliminato : C:\StormAlert
Cartella Eliminato : C:\ProgramData\Browser
Cartella Eliminato : C:\ProgramData\quickclick
Cartella Eliminato : C:\ProgramData\Search Protection
Cartella Eliminato : C:\ProgramData\Tarma Installer
Cartella Eliminato : C:\ProgramData\Trymedia
Cartella Eliminato : C:\ProgramData\Yahoo! Companion
Cartella Eliminato : C:\ProgramData\Fighters
Cartella Eliminato : C:\ProgramData\cb094ae3a9d641e3
Cartella Eliminato : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinZipper
Cartella Eliminato : C:\Users\Public\Documents\iWin
Cartella Eliminato : C:\Program Files (x86)\GamesBar
Cartella Eliminato : C:\Program Files (x86)\predm
Cartella Eliminato : C:\Program Files (x86)\WinZipper
Cartella Eliminato : C:\Program Files (x86)\Elex-tech
Cartella Eliminato : C:\Program Files (x86)\iwin games
Cartella Eliminato : C:\Windows\SysWOW64\SearchProtect
Cartella Eliminato : C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\Systweak
Cartella Eliminato : C:\Program Files\Fighters
Cartella Eliminato : C:\Users\BRESCIACUORE\AppData\Local\globalUpdate
Cartella Eliminato : C:\Users\BRESCIACUORE\AppData\Local\PackageAware
Cartella Eliminato : C:\Users\BRESCIACUORE\AppData\Local\Amigo
Cartella Eliminato : C:\Users\BRESCIACUORE\AppData\LocalLow\Conduit
Cartella Eliminato : C:\Users\BRESCIACUORE\AppData\LocalLow\iWin
Cartella Eliminato : C:\Users\BRESCIACUORE\AppData\LocalLow\Toolbar4
Cartella Eliminato : C:\Users\BRESCIACUORE\AppData\Roaming\337Games
Cartella Eliminato : C:\Users\BRESCIACUORE\AppData\Roaming\iWin
Cartella Eliminato : C:\Users\BRESCIACUORE\AppData\Roaming\Store
Cartella Eliminato : C:\Users\BRESCIACUORE\AppData\Roaming\WinZipper
Cartella Eliminato : C:\Users\BRESCIACUORE\AppData\Roaming\Elex-tech
Cartella Eliminato : C:\Users\BRESCIACUORE\AppData\Roaming\RHEng
Cartella Eliminato : C:\Users\BRESCIACUORE\AppData\Roaming\itesing
Cartella Eliminato : C:\Users\BRESCIACUORE\AppData\Roaming\Opera Software\Opera Stable\Extensions\omnhkboaejidgnodedpmnbdlbmjileik
File Eliminato : C:\Users\BRESCIACUORE\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ifohbjbgfchkkfhphahclmkpgejiplfo_0.localstorage
File Eliminato : C:\END
File Eliminato : C:\prefs.js
File Eliminato : C:\Windows\SysWOW64\conduitEngine.tmp
File Eliminato : C:\Windows\System32\log\iSafeKrnlCall.log
File Eliminato : C:\Windows\System32\roboot64.exe
File Eliminato : C:\Users\BRESCIACUORE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\lollipop.lnk
File Eliminato : C:\Users\BRESCIACUORE\AppData\Roaming\Mozilla\Firefox\Profiles\0\user.js

***** [ Attività pianificate ] *****

Attività Eliminato : PennyBee
Attività Eliminato : Run_Bobby_Browser
Attività Eliminato : RunAsStdUser Task

***** [ Collegamenti ] *****

Collegamento Disinfettato : C:\Users\BRESCIACUORE\Desktop\Programmi vari\Search.lnk
Collegamento Disinfettato : C:\Users\BRESCIACUORE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk

***** [ Registry ] *****

Chiave Eliminato : HKLM\SOFTWARE\Google\Chrome\Extensions\mibfbmhijjgpkmobcfdlelpccpeafoom
Chiave Eliminato : HKCU\Software\Classes\Applications\lollipop.exe
Chiave Eliminato : HKCU\Software\MICROSOFT\INTERNET EXPLORER\DOMSTORAGE\superfish.com
Chiave Eliminato : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\wajam.com
Chiave Eliminato : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.superfish.com
Chiave Eliminato : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\superfish.com
Chiave Eliminato : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.superfish.com
Chiave Eliminato : HKLM\SOFTWARE\Classes\Conduit.Engine
Chiave Eliminato : HKLM\SOFTWARE\Classes\esrv.escrtSrvc
Chiave Eliminato : HKLM\SOFTWARE\Classes\esrv.escrtSrvc.1
Chiave Eliminato : HKLM\SOFTWARE\Classes\facemoodsApp.appCore
Chiave Eliminato : HKLM\SOFTWARE\Classes\facemoodsApp.appCore.1
Chiave Eliminato : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Chiave Eliminato : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Chiave Eliminato : HKLM\SOFTWARE\Classes\RewardsArcade.FBApi
Chiave Eliminato : HKLM\SOFTWARE\Classes\RewardsArcade.FBApi.1
Chiave Eliminato : HKLM\SOFTWARE\Classes\RewardsArcade.Sandbox
Chiave Eliminato : HKLM\SOFTWARE\Classes\RewardsArcade.Sandbox.1
Chiave Eliminato : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wpm
Chiave Eliminato : HKLM\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\WinZipper
Chiave Eliminato : HKLM\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers\WinZipper
Chiave Eliminato : HKLM\SOFTWARE\Classes\lnkfile\shellex\ContextMenuHandlers\WinZipper
Chiave Eliminato : HKLM\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\WinZipper
Chiave Eliminato : HKLM\SOFTWARE\Classes\WinZipper.001
Chiave Eliminato : HKLM\SOFTWARE\Classes\WinZipper.7z
Chiave Eliminato : HKLM\SOFTWARE\Classes\WinZipper.arj
Chiave Eliminato : HKLM\SOFTWARE\Classes\WinZipper.bz2
Chiave Eliminato : HKLM\SOFTWARE\Classes\WinZipper.bzip2
Chiave Eliminato : HKLM\SOFTWARE\Classes\WinZipper.cab
Chiave Eliminato : HKLM\SOFTWARE\Classes\WinZipper.cpio
Chiave Eliminato : HKLM\SOFTWARE\Classes\WinZipper.deb
Chiave Eliminato : HKLM\SOFTWARE\Classes\WinZipper.dmg
Chiave Eliminato : HKLM\SOFTWARE\Classes\WinZipper.fat
Chiave Eliminato : HKLM\SOFTWARE\Classes\WinZipper.gz
Chiave Eliminato : HKLM\SOFTWARE\Classes\WinZipper.gzip
Chiave Eliminato : HKLM\SOFTWARE\Classes\WinZipper.hfs
Chiave Eliminato : HKLM\SOFTWARE\Classes\WinZipper.iso
Chiave Eliminato : HKLM\SOFTWARE\Classes\WinZipper.lha
Chiave Eliminato : HKLM\SOFTWARE\Classes\WinZipper.lzh
Chiave Eliminato : HKLM\SOFTWARE\Classes\WinZipper.lzma
Chiave Eliminato : HKLM\SOFTWARE\Classes\WinZipper.ntfs
Chiave Eliminato : HKLM\SOFTWARE\Classes\WinZipper.rar
Chiave Eliminato : HKLM\SOFTWARE\Classes\WinZipper.rpm
Chiave Eliminato : HKLM\SOFTWARE\Classes\WinZipper.squashfs
Chiave Eliminato : HKLM\SOFTWARE\Classes\WinZipper.swm
Chiave Eliminato : HKLM\SOFTWARE\Classes\WinZipper.tar
Chiave Eliminato : HKLM\SOFTWARE\Classes\WinZipper.taz
Chiave Eliminato : HKLM\SOFTWARE\Classes\WinZipper.tbz
Chiave Eliminato : HKLM\SOFTWARE\Classes\WinZipper.tbz2
Chiave Eliminato : HKLM\SOFTWARE\Classes\WinZipper.tgz
Chiave Eliminato : HKLM\SOFTWARE\Classes\WinZipper.tpz
Chiave Eliminato : HKLM\SOFTWARE\Classes\WinZipper.txz
Chiave Eliminato : HKLM\SOFTWARE\Classes\WinZipper.vhd
Chiave Eliminato : HKLM\SOFTWARE\Classes\WinZipper.wim
Chiave Eliminato : HKLM\SOFTWARE\Classes\WinZipper.xar
Chiave Eliminato : HKLM\SOFTWARE\Classes\WinZipper.xz
Chiave Eliminato : HKLM\SOFTWARE\Classes\WinZipper.z
Chiave Eliminato : HKLM\SOFTWARE\Classes\WinZipper.zip
Chiave Eliminato : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Chiave Eliminato : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Chiave Eliminato : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
Chiave Eliminato : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Chiave Eliminato : HKLM\SOFTWARE\Classes\AppID\{AD25754E-D76C-42B3-A335-2F81478B722F}
Chiave Eliminato : HKLM\SOFTWARE\Classes\AppID\{C007DADD-132A-624C-088E-59EE6CF0711F}
Chiave Eliminato : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
Chiave Eliminato : HKLM\SOFTWARE\Classes\CLSID\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Chiave Eliminato : HKLM\SOFTWARE\Classes\CLSID\{25514C64-8321-494E-BD3E-3DBAB3F8CEBA}
Chiave Eliminato : HKLM\SOFTWARE\Classes\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Chiave Eliminato : HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
Chiave Eliminato : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Chiave Eliminato : HKLM\SOFTWARE\Classes\CLSID\{A5B99E41-E157-4209-8AAC-DB003A816079}
Chiave Eliminato : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
Chiave Eliminato : HKLM\SOFTWARE\Classes\CLSID\{AD20D01C-C939-4DD2-8C55-56935A48987E}
Chiave Eliminato : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Chiave Eliminato : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
Chiave Eliminato : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
Chiave Eliminato : HKLM\SOFTWARE\Classes\CLSID\{DDE2C74F-58CC-4D71-8CE1-09DEBB8CFB78}
Chiave Eliminato : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
Chiave Eliminato : HKLM\SOFTWARE\Classes\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A}
Chiave Eliminato : HKLM\SOFTWARE\Classes\CLSID\{E95EAD3F-18C6-4304-9DC6-BD6FD8E11D37}
Chiave Eliminato : HKLM\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Chiave Eliminato : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
Chiave Eliminato : HKLM\SOFTWARE\Classes\CLSID\{81017EA9-9AA8-4A6A-9734-7AF40E7D593F}
Chiave Eliminato : HKLM\SOFTWARE\Classes\CLSID\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{542FA950-C57A-4E17-B3E1-D935DFE15DEE}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{5B035F86-41B5-40F1-AAAD-3D219F30244E}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{6365AC7B-9920-4D8B-AF5D-3BDFEAC340A8}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{6427058B-217C-4C7F-A6CE-C7934C0BDCEB}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{6A934270-717F-4BC3-BA59-BC9BED47A8D2}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{74C012C4-00FB-4F04-9AFB-4AD5449D2018}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{78888F8B-D5E4-43CE-89F5-C8C18223AF64}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{79B13431-CCAC-4097-8889-D0289E5E924F}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{8B8558F6-DC26-4F39-8417-34B8934AA459}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{8C8D5C57-3CAD-4CF9-BCAD-F873678DA883}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{981334CB-7B8B-431F-B86D-67B7426B125B}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{9E393F82-2644-4AB6-B994-1AD39D6C59EE}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{A3A2A5C0-1306-4D1A-A093-9CECA4230002}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{C1C2FC43-F042-4F17-AEDB-C5ABF3B42E4B}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{C8D424EF-CB21-49A0-8659-476FBAB0F8E8}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{E3ED53C5-7AD5-4DF5-9734-AFB6E7E5D9DB}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{F7EC6286-297C-4981-9DCC-FD7F57BC24C9}
Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Chiave Eliminato : HKLM\SOFTWARE\Classes\TypeLib\{12A5F606-B1EC-474C-83ED-95E99FD8058E}
Chiave Eliminato : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
Chiave Eliminato : HKLM\SOFTWARE\Classes\TypeLib\{AD25754E-D76C-42B3-A335-2F81478B722F}
Chiave Eliminato : HKLM\SOFTWARE\Classes\TypeLib\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Chiave Eliminato : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
Chiave Eliminato : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Chiave Eliminato : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081}
Chiave Eliminato : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Chiave Eliminato : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Chiave Eliminato : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Chiave Eliminato : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Chiave Eliminato : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081}
Chiave Eliminato : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Chiave Eliminato : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{929801A8-4AEF-4D12-BE31-D85BF666452B}
Chiave Eliminato : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Chiave Eliminato : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Chiave Eliminato : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Chiave Eliminato : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081}
Chiave Eliminato : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Chiave Eliminato : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Chiave Eliminato : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Chiave Eliminato : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Chiave Eliminato : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Chiave Eliminato : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{FFDF9EF3-3C3A-4F05-9A6E-5D3B778EC567}
Valore Eliminato : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EF99BD32-C1FB-11D2-892F-0090271D4F88}]
Valore Eliminato : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{21FA44EF-376D-4D53-9B0F-8A89D3229068}]
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\CLSID\{4F622628-7632-4B28-B184-D7BA0CA3273B}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{542FA950-C57A-4E17-B3E1-D935DFE15DEE}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{5B035F86-41B5-40F1-AAAD-3D219F30244E}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{6365AC7B-9920-4D8B-AF5D-3BDFEAC340A8}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{6427058B-217C-4C7F-A6CE-C7934C0BDCEB}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{6A934270-717F-4BC3-BA59-BC9BED47A8D2}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{74C012C4-00FB-4F04-9AFB-4AD5449D2018}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{78888F8B-D5E4-43CE-89F5-C8C18223AF64}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{79B13431-CCAC-4097-8889-D0289E5E924F}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{8B8558F6-DC26-4F39-8417-34B8934AA459}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{8C8D5C57-3CAD-4CF9-BCAD-F873678DA883}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{981334CB-7B8B-431F-B86D-67B7426B125B}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{9E393F82-2644-4AB6-B994-1AD39D6C59EE}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{A3A2A5C0-1306-4D1A-A093-9CECA4230002}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{C1C2FC43-F042-4F17-AEDB-C5ABF3B42E4B}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{C8D424EF-CB21-49A0-8659-476FBAB0F8E8}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{E3ED53C5-7AD5-4DF5-9734-AFB6E7E5D9DB}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{F7EC6286-297C-4981-9DCC-FD7F57BC24C9}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Chiave Eliminato : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9AD09901-06DD-4DDD-A62D-6D2243B771AB}
Chiave Eliminato : HKCU\Software\InstalledBrowserExtensions
Chiave Eliminato : HKCU\Software\lollipop
Chiave Eliminato : HKCU\Software\Softonic
Chiave Eliminato : HKCU\Software\Store
Chiave Eliminato : HKCU\Software\V9
Chiave Eliminato : HKCU\Software\YahooPartnerToolbar
Chiave Eliminato : HKCU\Software\AppDataLow\Toolbar
Chiave Eliminato : HKLM\SOFTWARE\Email Notifier
Chiave Eliminato : HKLM\SOFTWARE\hdcode
Chiave Eliminato : HKLM\SOFTWARE\Trymedia Systems
Chiave Eliminato : HKLM\SOFTWARE\V9
Chiave Eliminato : HKLM\SOFTWARE\winzipersvc
Chiave Eliminato : HKLM\SOFTWARE\Clara
Chiave Eliminato : HKLM\SOFTWARE\Elex-tech
Chiave Eliminato : HKU\.DEFAULT\Software\PennyBee
Chiave Eliminato : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Chiave Eliminato : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Funmoods
Chiave Eliminato : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
Chiave Eliminato : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\winzipper
Chiave Eliminato : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Yahoo! Toolbar
Chiave Eliminato : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Yahoo! Companion
Chiave Eliminato : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{92109C97-2662-4353-9386-B64309F595C9}
Chiave Eliminato : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Funmoods
Chiave Eliminato : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
Chiave Eliminato : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
Chiave Eliminato : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964
Chiave Eliminato : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467
Chiave Eliminato : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\5E8031606EB60A64C882918F8FF38DD4
Chiave Eliminato : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\ask.com
Chiave Eliminato : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\bobrowser.com
Chiave Eliminato : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\default-search.net
Chiave Eliminato : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\delta-homes.com
Chiave Eliminato : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\it.ask.com
Chiave Eliminato : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\it.reimageplus.com
Chiave Eliminato : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\linkeyproject.com
Chiave Eliminato : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\mmotraffic.com
Chiave Eliminato : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\myplaycity.com
Chiave Eliminato : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\nationzoom.com
Chiave Eliminato : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\only-search.com
Chiave Eliminato : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\portaldosites.com
Chiave Eliminato : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\reimageplus.com
Chiave Eliminato : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\samsung-pc-studio.softonic.it
Chiave Eliminato : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\search.snapdo.com
Chiave Eliminato : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\snapdo.com
Chiave Eliminato : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\softonic.it
Chiave Eliminato : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\start.myplaycity.com
Chiave Eliminato : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\tabcrawler.com
Chiave Eliminato : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\v9.com
Chiave Eliminato : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\vosteran.com
Chiave Eliminato : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\wajam.com
Chiave Eliminato : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.bobrowser.com
Chiave Eliminato : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.default-search.net
Chiave Eliminato : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.delta-homes.com
Chiave Eliminato : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.linkeyproject.com
Chiave Eliminato : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.myplaycity.com
Chiave Eliminato : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.nationzoom.com
Chiave Eliminato : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.only-search.com
Chiave Eliminato : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.portaldosites.com
Chiave Eliminato : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.softonic.it
Chiave Eliminato : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.tabcrawler.com
Chiave Eliminato : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.v9.com
Chiave Eliminato : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.wajam.com
Dati Eliminato : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyServer] - hxxp=127.0.0.1:49168;hxxps=127.0.0.1:49168
Dati Eliminato : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <-loopback>

***** [ Browser web ] *****

-\\ Internet Explorer v11.0.9600.17840

Impostazioni Ripristinato : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant]
Impostazioni Ripristinato : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]

-\\ Mozilla Firefox v


-\\ Google Chrome v

[C:\Users\BRESCIACUORE\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Eliminato [Search Provider] : hxxp://feed.sonic-search.com/?p=mKO_AwFzXIpYRbQlzfY23FxTb9PwZyXtcFf9B7DGEbQ332LwMcVHDua1_v7rI8D8LC2QutT0M0UaP9bxw5YNJYRZbaxswE7m8iyuFglpPCfClmKMGfZuTnwT0IympZ7FLLcEJ4lUyuzNoPFHHKC3PwTf8DYSQtj-f9_6GF6eRXER8D8zwgVr43Y,&q={searchTerms}

-\\ Opera v0.0.0.0

[C:\Users\BRESCIACUORE\AppData\Roaming\Opera Software\Opera Stable\Preferences] - Eliminato [Extension] : omnhkboaejidgnodedpmnbdlbmjileik

*************************

AdwCleaner[R0].txt - [32640 byte] - [30/06/2015 21:34:16]
AdwCleaner[S0].txt - [31797 byte] - [30/06/2015 21:35:51]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [31856 byte] ##########



Junkware Removal Tool (JRT) by Malwarebytes
Version: 7.2.3 (06.30.2015:1)
OS: Windows 7 Home Premium x64
Ran by BRESCIACUORE on 30/06/2015 at 21:45:23,28
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

~~~ Services

~~~ Tasks

~~~ Registry Values

Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Search\\SearchAssistant

~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{7edd74cb-cc60-43c7-98f3-e0c3f5f0798d}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{9494ded5-43f8-4571-bf19-fe88853faa74}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7edd74cb-cc60-43c7-98f3-e0c3f5f0798d}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9494ded5-43f8-4571-bf19-fe88853faa74}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects\{7edd74cb-cc60-43c7-98f3-e0c3f5f0798d}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects\{9494ded5-43f8-4571-bf19-fe88853faa74}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}

~~~ Files

~~~ Folders

Successfully deleted: [Folder] C:\ProgramData\tuneup software
Successfully deleted: [Folder] C:\Users\BRESCIACUORE\AppData\Roaming\getrighttogo
Successfully deleted: [Folder] C:\Users\BRESCIACUORE\AppData\Roaming\tuneup software

~~~ Chrome

[C:\Users\BRESCIACUORE\appdata\local\Google\Chrome\User Data\Default\Preferences] - default search provider reset

[C:\Users\BRESCIACUORE\appdata\local\Google\Chrome\User Data\Default\Preferences] - Extensions Deleted:

[C:\Users\BRESCIACUORE\appdata\local\Google\Chrome\User Data\Default\Secure Preferences] - default search provider reset

[C:\Users\BRESCIACUORE\appdata\local\Google\Chrome\User Data\Default\Secure Preferences] - Extensions Deleted:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 30/06/2015 at 21:51:23,79
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~



Prima di postarti LOG malware ti chiedo se è normale che siano circa 200 pagine! d'oh!
bresciacuore
Inviato: Wednesday, July 01, 2015 4:56:33 PM
Rank: AiutAmico

Iscritto dal : 12/31/2005
Posts: 104
Ho ridotto il carattere e le pagine si sono ridotte a 136. Ti posto LOG Malwarebytes.


(end)
ciocca956
Inviato: Wednesday, July 01, 2015 5:18:56 PM
Rank: AiutAmico

Iscritto dal : 1/5/2012
Posts: 4,102
Alla faccia del bicarbonato di sodio. 200 pagine di Log. Mica bruscolini.
E poi lamentavi che il PC è lento. Era una discarica
Mi auguro che tu abbia riavviato il PC dato che molta roba viene eliminata al riavvio.
Fai sapere se è migliorato
cbbusto
Inviato: Wednesday, July 01, 2015 5:32:53 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Avrai notato anche quanta porcheria è stata eliminata, come immaginavo. Dovresti avere il pc molto più scattante.
Ora controllo il log di HJT e poi ti dico cosa eliminare.
Il primo log di HijackThis non serve, eliminalo, già il post è chilometrico, per eliminarlo vai in alto a destra del post e clicca su Edit poi lo selezioni e lo cancelli.
Mi sembri anche un po' disattento, nel mio post con le scansioni da fare, ti avevo specificato di scaricare la versione free di malwarebytes e non la pro, e in fondo di togliere la spunta alla voce: Attiva la prova gratuita di Malwarebytes Anti-Malware Pro. Devi prestare molta attenzione a tutto quello che scarichi, bisogna controllare bene tutta la pagina dei programmi ed eliminare tutte le spunte a sw che non c'entrano col programma, tutte le porcherie arrivano da li anche se si tratta di programmi gratuiti.
Vedo che hai installato Unchecky ma a quanto pare non è servito a niente, non so come ci si deve comportare perchè non lo uso.
Ci risentiamo questa sera perchè mi devo assentare. Ciao
cbbusto
Inviato: Wednesday, July 01, 2015 5:37:59 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
ciocca956 ha scritto:
Alla faccia del bicarbonato di sodio. 200 pagine di Log. Mica bruscolini.
E poi lamentavi che il PC è lento. Era una discarica
Mi auguro che tu abbia riavviato il PC dato che molta roba sarebbe stata eliminata al riavvio.
Fai sapere se è migliorato


Ciao al,
Non avevo notato la tua risposta, infatti me lo immaginavo vedendo il log di HJT.
bresciacuore
Inviato: Wednesday, July 01, 2015 6:32:13 PM
Rank: AiutAmico

Iscritto dal : 12/31/2005
Posts: 104
Ho provveduto a riavviare adesso il PC. Mi sembra migliorato in velocità. Grazie mille per i consigli.
bresciacuore
Inviato: Wednesday, July 01, 2015 6:41:51 PM
Rank: AiutAmico

Iscritto dal : 12/31/2005
Posts: 104
Avrai notato anche quanta porcheria è stata eliminata, come immaginavo. Dovresti avere il pc molto più scattante.
Ora controllo il log di HJT e poi ti dico cosa eliminare.
Il primo log di HijackThis non serve, eliminalo, già il post è chilometrico, per eliminarlo vai in alto a destra del post e clicca su Edit poi lo selezioni e lo cancelli.
Mi sembri anche un po' disattento, nel mio post con le scansioni da fare, ti avevo specificato di scaricare la versione free di malwarebytes e non la pro, e in fondo di togliere la spunta alla voce: Attiva la prova gratuita di Malwarebytes Anti-Malware Pro. Devi prestare molta attenzione a tutto quello che scarichi, bisogna controllare bene tutta la pagina dei programmi ed eliminare tutte le spunte a sw che non c'entrano col programma, tutte le porcherie arrivano da li anche se si tratta di programmi gratuiti.
Vedo che hai installato Unchecky ma a quanto pare non è servito a niente, non so come ci si deve comportare perchè non lo uso.
Ci risentiamo questa sera perchè mi devo assentare. Ciao


Ho eliminato il primo log. Avevo stampato le tue istruzioni ma ho proceduto in modo diverso perchè non avevo trovato riscontro a quello che mi avevi detto di fare. Mi scuso ma la mia inesperienza pesa! Unchecky mi si è installato una settimana fa quando ho scaricato un gioco preso da www.myplaycity games. Adesso ho provveduto a disinstallarlo.
Il PC mi sembra più reattivo. Ciao
bresciacuore
Inviato: Wednesday, July 01, 2015 6:46:12 PM
Rank: AiutAmico

Iscritto dal : 12/31/2005
Posts: 104
Durante le operazioni di pulizia, mi è stato chiesto di disattivare temporaneamente l'antivirus. Cosa che ho fatto. Avevo Avira free. Mi consigli di reinstallarlo o di usarne un altro ? Grazie
cbbusto
Inviato: Wednesday, July 01, 2015 7:35:50 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
bresciacuore ha scritto:
Durante le operazioni di pulizia, mi è stato chiesto di disattivare temporaneamente l'antivirus. Cosa che ho fatto. Avevo Avira free. Mi consigli di reinstallarlo o di usarne un altro ? Grazie

Avira ultimamente non è molto valido, considera che non scansiona la posta.
Per windows 7 ti consiglio MSE della Microsoft, io lo uso da anni, lo trovi su aiutamici con la spiegazione, qui:
http://software.aiutamici.com/software?ID=11289
Ci sentiamo questa sera per il resto.
Ciao
ciocca956
Inviato: Wednesday, July 01, 2015 7:49:24 PM
Rank: AiutAmico

Iscritto dal : 1/5/2012
Posts: 4,102
bresciacuore.
Per favore cancella il log di Malawarebites che è troppo lungo.
Con la mia connessione lenta impiego parecchi minuti a visualizzare la pagina.
Ormai abbiamo visto cosa avevi nel PC e non ha più nessuna utilità.
Grazie.
cbbusto
Inviato: Thursday, July 02, 2015 11:54:22 AM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Come ti è stato suggerito elimina il log di Malwarebytes, ed elimina anche il programma perchè è una vs di prova, la prossima volta che dovrai usarlo scarica la versione gratuita come ti avevo spiegato.
Ti raccomando di installare subito l'antivirus.
Adesso eliminiamo alcune voci da HJT, molte sono state eliminate dalle pulizie.

Chiudi tutti i programmi e disconnesso da internet,
Lancia HijackThis e clicca sul secondo pulsante Do a system scan only
inserisci il segno di spunta nel quadratino davanti alle righe sotto indicate, una volta selezionate clicca il tasto Fix checked per procedere all'eliminazione, comparirà una finestra clicca su SI per accettare e l'operazione è conclusa.

Ti preciso che eliminando le voci 04, i programmi non vengono toccati ma viene solo disattivato l'Avvio automatico, inutile......basterebbe solo l'antivirus.

Ricorda che Hijackthis deve essere avviato da una cartella a lui dedicata meglio sul desktop. Solo così Hijackthis creerà copie di backup di quello che viene eliminato prima di apportare modifiche, così in caso di inconvenienti si possono reinstallare.

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.bing.com/search?q={searchTerms}

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.bing.com/search?q={searchTerms}

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:49168;https=127.0.0.1:49168

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride =

O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"

O4 - HKLM\..\Run: [HP Software Update] C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe

O4 - HKCU\..\Run: [HP Deskjet 3050A J611 series (NET)] "C:\Program Files\HP\HP Deskjet 3050A J611 series\Bin\ScanToPCActivationApp.exe" -deviceID "CN23A580WD05PJ:NW" -scfn "HP Deskjet 3050A J611 series (NET)" -AutoStart 1

O4 - Startup: Monitora avvisi inchiostro - HP Deskjet 3050A J611 series.lnk = ?

O16 - DPF: {149E45D8-163E-4189-86FC-45022AB2B6C9} (SpinTop DRM Control) - file:///C:/Program%20Files%20(x86)/Roboball/Images/stg_drm.ocx

O17 - HKLM\System\CCS\Services\Tcpip\..\{4800281C-295F-4CAA-8395-2514BE622859}: NameServer =

O17 - HKLM\System\CCS\Services\Tcpip\..\{FBDEF744-9FC5-40DD-AF20-5016D8F68A21}: NameServer =

Alla fine fai una pulizia con Ccleaner compreso il Registro, acconsenti al backup quando richiesto.
Sempre in Ccleaner vai in Strumenti-Ripristino sistema, seleziona tutte le voci, l'ultima rimane e non si può cancellare, poi clic su Rimuovi.
Prima della pulizia vai nel menu Opzioni- Avanzate e togli la spunta alla voce: Elimina file in windows temp solo se più vecchi di 24 ore.
Pulire la cartella Prefetch:
Vai in C:\windows\prefetch Cancella tutti i file compresa la cartella ReadyBoot che verrà ricreata, non va cancellato il file layout.ini.
Fatto questo abbiamo finito, se il pc va bene avremmo terminato.
Fai sapere, ciao


bresciacuore
Inviato: Thursday, July 02, 2015 1:27:12 PM
Rank: AiutAmico

Iscritto dal : 12/31/2005
Posts: 104
ciocca956 ha scritto:
bresciacuore.
Per favore cancella il log di Malawarebites che è troppo lungo.
Con la mia connessione lenta impiego parecchi minuti a visualizzare la pagina.
Ormai abbiamo visto cosa avevi nel PC e non ha più nessuna utilità.
Grazie.


Provveduto. Grazie
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.