Precedente :: Successivo |
Autore |
Messaggio |
Purple85 Mortale pio

Registrato: 13/09/12 23:43 Messaggi: 27 Residenza: Roma
|
Inviato: 21 Set 2012 14:53 Oggetto: |
|
|
Ho fatto tutte le operazioni con windows repair, ma il problema con OTL è sempre lo stesso: si blocca sempre allo stesso punto (analizzando le impostazioni firefox)  |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 21 Set 2012 21:04 Oggetto: |
|
|
Giusto per curiosità: quando fai la scansione con OTL, firefox lo chiudi?
Fai la scansione aggiornata con DDS. |
|
Top |
|
 |
Purple85 Mortale pio

Registrato: 13/09/12 23:43 Messaggi: 27 Residenza: Roma
|
Inviato: 22 Set 2012 13:23 Oggetto: |
|
|
Ovvio che chiudo firefox..effettuo la scansione senza nulla di aperto, ma ogni volta il programma non risponde più proprio sull'analisi delle impostazioni di firefox...
non è che è proprio firefox a creare problemi?
Allego il txt della scansione con DDL
link
link |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 22 Set 2012 20:32 Oggetto: |
|
|
La domanda dovevo fartela per sicurezza.  |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 22 Set 2012 23:13 Oggetto: |
|
|
- scarica AdwCleaner da questo sito e salvalo sul desktop
- clicca con il tasto desto su AdwCleaner e scegli Esegui come amministratore
- clicca sul bottone Search per eseguire una scansione
- attendi pazientemente la fine dei lavori
- quando finisce il controllo, si apre notepad con il contenuto della scansione (AdwCleaner[R1].txt)
- salva il file sul desktop
- il file viene anche salvato in C:\
- posta il file creato, secondo le solite modalità
|
|
Top |
|
 |
Purple85 Mortale pio

Registrato: 13/09/12 23:43 Messaggi: 27 Residenza: Roma
|
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 23 Set 2012 14:07 Oggetto: |
|
|
Buon pomeriggio.
- clicca con il tasto desto su AdwCleaner e scegli Esegui come amministratore
- clicca sul bottone Delete per eseguire la rimozione
- attendi pazientemente la fine dei lavori
- quando finisce il controllo, si apre notepad con il contenuto della scansione (AdwCleaner[R1].txt)
- salva il file sul desktop
- il file viene salvato in C:\
- posta il file creato, secondo le solite modalità
Verrà eliminata anche la toolbar di SweetIM presente in Firefox.
Eventualmente, giusto per verifica, dopo aver fatto questa operazione, ritenta la scansione con OTL. |
|
Top |
|
 |
Purple85 Mortale pio

Registrato: 13/09/12 23:43 Messaggi: 27 Residenza: Roma
|
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 23 Set 2012 17:23 Oggetto: |
|
|
E' veramente un peccato... OTL fornisce maggiori informazioni rispetto a DDS.
Dunque, da quel che vedo, ti manca di installare l'ultima versione di IE per Windows 7 (IE ver. 9). Aggiornalo, anche se non lo usi.
IE è parte integrante di Windows e, non tenerlo aggiornato, può lasciare eventuali falle aperte.
Una volta aggiornato anche IE9, procedi con queste scansioni:
- scarica Farbar Service Scanner da questo sito e salvalo sul desktop
- clicca con il tasto desto su FSS e scegli Esegui come amministratore
- metti il segno di spunta a:
- Internet Services
- Windows Firewall
- System Restore
- Security Center/Action Center
- Windows Update
- Windows Defender
- attendi pazientemente la fine dei lavori
- quando finisce il controllo, si apre notepad con il contenuto della scansione (FSS.txt)
- salva il file sul desktop
- posta il file creato, secondo le solite modalità
- scarica Farbar MiniToolBox da questo sito e salvalo sul desktop
- clicca con il tasto desto su MiniToolBox e scegli Esegui come amministratore
- metti il segno di spunta a:
- Flush DNS
- Report IE Proxy Settings
- Reset IE Proxy Settings
- Report FF Proxy Settings
- Reset FF Proxy Settings
- List content of Hosts
- List IP Configuration
- List Winsock Entries
- List last 10 Event Viewer Errors
- List Installed Programs
- List Devices Only Problems
- List Users, Partitions and Memory size
- List Minidump Files
- List Restore Points
- attendi pazientemente la fine dei lavori
- quando finisce il controllo, si apre notepad con il contenuto della scansione (Result.txt)
- salva il file sul desktop
- posta il file creato, secondo le solite modalità
|
|
Top |
|
 |
Purple85 Mortale pio

Registrato: 13/09/12 23:43 Messaggi: 27 Residenza: Roma
|
Inviato: 23 Set 2012 18:13 Oggetto: |
|
|
ti preciso che il mio win7 comunque non è originale, non vorrei perdere la key utilizzando questi programmi...  |
|
Top |
|
 |
PANTALONE Comune mortale

Registrato: 23/09/12 18:10 Messaggi: 4
|
Inviato: 23 Set 2012 18:48 Oggetto: |
|
|
bdoriano ha scritto: | No, mi serve solo il log di combofix.
Se avessi voluto farti usare HJT o SystemScan te lo avrei chiesto specificatamente. | Ragazzi queste son procedure da tecnici. Volete saperne una ? Ho controllato e l 'intruso l'ho trovato su programmi in xp. Sono andato su risorse del computer, programmi, ho cliccato sopra col tasto destro, poi su elimina e il rompiscatole e' sparito. Mi pare ancora una volta che xp e' un 1.000.000 di volte meglio di seven, checche' ne dicano tanto saputi, scusate la franchezza " ma quanno ce vo' ce vo ' " |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 23 Set 2012 18:51 Oggetto: |
|
|
Non entro nel merito della liceità della tua versione di Windows.
Mi limito a rimuovere eventuali malware presenti nel tuo pc.
Comunque, i programmi che ti ho indicato servono solo ad analizzare la situazione del pc. |
|
Top |
|
 |
Purple85 Mortale pio

Registrato: 13/09/12 23:43 Messaggi: 27 Residenza: Roma
|
Inviato: 24 Set 2012 11:51 Oggetto: |
|
|
Ho provato ad installare IE9 sia tramite il tuo link che tramite gli aggiornamenti di windows ma continuo ad avere IE8
( link )
e durante il riavvio, dopo la percentuale di installazione degli aggiornamenti mi dice che è impossibile.
link
Come mai??
Ecco i log delle scansioni
link
link |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 25 Set 2012 07:13 Oggetto: |
|
|
Il problema di non riuscire a installare IE9 potrebbe essere rappresentato dal fatto che non hai una versione originale di Windows.
Molto probabilmente, e giustamente aggiungo, hai anche difficoltà a scaricare gli aggiornamenti di sicurezza.
Tornando al tuo problema, nessuno dei logs che hai postato evidenzia l'installazione di 1clickdownload.
Quindi il programma si è semplicemente copiato in una cartella del disco e ha creato uno o più links di avvio. L'unica cosa che si può fare, è cancellare manualmente il programma e rimuovere i links creati.
Purtroppo, non vedendo un log che lo menziona, non posso neanche dirti come arrivare a rimuoverlo in maniera sicura.
Visto che ci siamo, comunque, facciamo un ulteriore tentativo di avvio di OTL:
- Scarica OTL:
clicca qui per scaricarlo e salvalo sul desktop.
Per sicurezza, scaricalo nuovamente, c'è un aggiornamento
- Clicca sull'icona di OTL che trovi sul tuo desktop
- in Output, assicurati che sia selezionato Minimal Output
- metti il segno di spunta a
Scan All Users
LOP Check
Purity Check
- in File Age:, assicurati che sia selezionato 90 Days
- in Standard Registry, assicurati che sia selezionato All
- in Extra Registry, assicurati che sia selezionato Use SafeList
- Copia e incolla il testo seguente nel riquadro
:
Citazione: | netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%SYSTEMDRIVE%\*.*
%USERPROFILE%\*.*
%USERPROFILE%\temp\*.exe
%USERPROFILE%\AppData\Local\*.*
%USERPROFILE%\AppData\Local\*.
%USERPROFILE%\AppData\Local\temp\*.exe
%USERPROFILE%\AppData\Roaming\*.*
%USERPROFILE%\AppData\Roaming\*.
%Public%\Documents\Softwrap\YOYOGAMESGM70FINAL\*.exe
%Public%\Documents\Fonts\*.exe
%Public%\Documents\Config\*.exe
%Public%\Documents\*.*
%ProgramData%\*.*
%ProgramData%\*.
%CommonProgramFiles%\*.*
%CommonProgramFiles%\ComObjects*.exe
%PROGRAMFILES%\*.*
%PROGRAMFILES%\*.
%ProgramFiles(x86)%\*.*
%ProgramFiles(x86)%\*.
%systemroot%\system32\config\systemprofile\AppData\Local\*.*
%systemroot%\system32\config\systemprofile\AppData\Roaming\*.*
%windir%\SysWOW64\config\systemprofile\AppData\Local\*.*
%windir%\SysWOW64\config\systemprofile\AppData\Roaming\*.*
%windir%\ServiceProfiles\LocalService\AppData\Local\Temp\*.tlb
%windir%\ServiceProfiles\NetworkService\AppData\Local\Temp\*.tlb
%windir%\temp\*.exe
%windir%\*.
%windir%\installer\*.
%windir%\system32\*.
%windir%\sysnative\*.
%Temp%\smtmp\1\*.*
%Temp%\smtmp\2\*.*
%Temp%\smtmp\3\*.*
%Temp%\smtmp\4\*.*
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\syswow64\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /90
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\syswow64\drivers\*.sys /90
%systemroot%\syswow64\drivers\*.sys /lockedfiles
%systemroot%\system32\Spool\prtprocs\w32x86\*.dll
%systemroot%\*. /rp /s
%systemroot%\assembly\tmp\*.* /S /MD5
%systemroot%\assembly\temp\*.* /S /MD5
%systemroot%\assembly\GAC\*.ini
%systemroot%\assembly\GAC_32\*.ini
%systemroot%\assembly\GAC_64\*.ini
%SystemRoot%\assembly\GAC_MSIL\*.ini
%systemdrive%\$Recycle.Bin|@;true;true;true /fp
HKEY_CLASSES_ROOT\CLSID\{7C857801-7381-11CF-884D-00AA004B2E24} /s
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1} /s
HKEY_CURRENT_USER\Software\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1} /s
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1} /s
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1} /s
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8} /s
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7C857801-7381-11CF-884D-00AA004B2E24} /s
HKEY_CLASSES_ROOT\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F} /s
HKEY_CLASSES_ROOT\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9} /s
HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9} /s
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5839FCA9-774D-42A1-ACDA-D6A79037F57F} /s
HKEY_CURRENT_USER\Software\MSOLoad /s
>C:\commands.txt echo list vol /raw /hide /c
/wait
>C:\DiskReport.txt diskpart /s C:\commands.txt /raw /hide /c
/wait
type c:\diskreport.txt /c
/wait
erase c:\commands.txt /hide /c
/wait
erase c:\diskreport.txt /hide /c
/md5start
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
consrv.dll
services.exe
explorer.exe
lsass.exe
svchost.exe
wininit.exe
winlogon.exe
userinit.exe
atapi.sys
iaStor.sys
serial.sys
volsnap.sys
disk.sys
redbook.sys
i8042prt.sys
afd.sys
netbt.sys
csc.sys
tcpip.sys
dfsc.sys
hlp.dat
str.sys
crexv.ocx
/md5stop |
clicca il bottone Run Scan
verranno generati 2 logs:
OTListIt.txt (aperto)
Extra.txt (minimizzato)
Carica i logs uno dei servizi di hosting indicati in questa discussione |
|
Top |
|
 |
Purple85 Mortale pio

Registrato: 13/09/12 23:43 Messaggi: 27 Residenza: Roma
|
Inviato: 25 Set 2012 12:51 Oggetto: |
|
|
La scansione con OTL è finalmente riuscita (ci tengo però a precisare che al solito punto 'Scanning FireFox Settings" il programma ha smesso di rispondere.
Ho aperto lo strumento di cattura di win7 per poterlo mostrare qui, ho fatto lo screensho link/Cattura.JPG , ho chiuso lo strumento e la scansione ha magicamente ripreso...)
Ecco finalmente i Log
link
link |
|
Top |
|
 |
Purple85 Mortale pio

Registrato: 13/09/12 23:43 Messaggi: 27 Residenza: Roma
|
Inviato: 05 Ott 2012 12:08 Oggetto: |
|
|
Attendevo risposta...devo arrendermi o pazientare?  |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 05 Ott 2012 17:32 Oggetto: |
|
|
Ciao.
Citazione: | Attendevo risposta...devo arrendermi o pazientare? |
Pazientare.
Purtroppo i link che hai postato sono scaduti.
Per cortesia, puoi rifare la scansione con OTL ?
Posta il log. |
|
Top |
|
 |
Purple85 Mortale pio

Registrato: 13/09/12 23:43 Messaggi: 27 Residenza: Roma
|
Inviato: 06 Ott 2012 14:56 Oggetto: |
|
|
Riecco i nuovi link e io sono pronta per pazientare ancora...
link
link
Nella speranza che non scadano di nuovo  |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 06 Ott 2012 19:27 Oggetto: |
|
|
Ciao Purple85,
scusami, mi sei sfuggita...
domani controllo i logs e ti dico come procedere.  |
|
Top |
|
 |
Purple85 Mortale pio

Registrato: 13/09/12 23:43 Messaggi: 27 Residenza: Roma
|
Inviato: 06 Ott 2012 20:52 Oggetto: |
|
|
Immaginavo qualcosa del genere...
Grazie  |
|
Top |
|
 |
|