Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Pc lentissimo. Virus?
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
Annamaria
Semidio
Semidio


Registrato: 07/04/10 08:25
Messaggi: 451

MessaggioInviato: 19 Nov 2012 19:52    Oggetto: Rispondi citando

Grazie, se no cosa ti chiamavo a fare? Vado a fare hjt


Confused
Top
Profilo Invia messaggio privato
Annamaria
Semidio
Semidio


Registrato: 07/04/10 08:25
Messaggi: 451

MessaggioInviato: 19 Nov 2012 20:05    Oggetto: Rispondi citando

Ecco:

hijackthis.log
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 19 Nov 2012 20:17    Oggetto: Rispondi citando

Vai in "Installazione Applicazioni" (dal Pannello di controllo) ed elimina questo programma:
PowerOffer
Fai una pulizia con CCleaner. (registro compreso.)
Riavvia il pc.

Poi:
Scarica Avenger, e scompattalo in una sua cartella non temporanea e non sul desktop:
link

Avvia AVENGER
Clicca Ok
Inserisci queste righe (fai copia-incolla) nel riquadro bianco:

Codice:
Files to delete:
c:\programmi\setup_avast.exe
c:\programmi\GoogleToolbarInstaller_en32_signed.exe
c:\documents and settings\Annamaria\Impostazioni locali\Dati applicazioni\PosService\Pos.exe
c:\documents and settings\Annamaria\Impostazioni locali\Dati applicazioni\ServUpdater\ServiceUpd.exe
c:\documents and settings\Annamaria\Impostazioni locali\Dati applicazioni\SoftwareUpdater\SoftwareUpdService.exe
c:\programmi\Lavasoft\Ad-Aware\KernExplorer.sys

Folders to delete:
c:\documents and settings\Annamaria\Impostazioni locali\Dati applicazioni\PosService
c:\documents and settings\Annamaria\Impostazioni locali\Dati applicazioni\ServUpdater
c:\documents and settings\Annamaria\Impostazioni locali\Dati applicazioni\SoftwareUpdater
c:\programmi\Lavasoft\Ad-Aware
c:\programmi\Lavasoft

Registry values to delete:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Pos.exe



Togli la spunta da Scan for Rootkit
Clicca su Execute e aspetta...
Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.
Al termine dell'operazione, posta qui il risultato di Avenger con un log aggiornato di hijackthis.
Top
Profilo Invia messaggio privato
Annamaria
Semidio
Semidio


Registrato: 07/04/10 08:25
Messaggi: 451

MessaggioInviato: 19 Nov 2012 20:34    Oggetto: Rispondi citando

Guarda che PowerOffice non c'è, ho anche fatto una ricerca ma proprio non c'è Shocked
Che faccio? Procedo col resto che hai scritto?



ps. non dirmi che sul pc non funziona niente: lo sò già! Furibondo
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 19 Nov 2012 21:52    Oggetto: Rispondi citando

Citazione:
Guarda che PowerOffice

PowerOffer , non PowerOffice
Sì esegui le altre istruzioni.
Top
Profilo Invia messaggio privato
Annamaria
Semidio
Semidio


Registrato: 07/04/10 08:25
Messaggi: 451

MessaggioInviato: 19 Nov 2012 22:20    Oggetto: Rispondi citando

Essì quello, mi son sbagliata a scrivere. Comunque abbiamo un problema. Ho fatto Avenger due volte e succede questo. Quando mi compare la finestra che dice tutto bene vuoi fare il reboot adesso, se ne scappa fuori Avira con un System alert e dice:

A virus or an unwanted program ' Bat/ deplug.A' was found in file 'C:cleanup.bat'. Access was denied

Io ho cliccato sù remove tuttr e due le volte. Non dovevo? Boh! Siamo alle solite: casini a non finire.

Inoltre non trovo un file che mi dia il risultato di Avenger, forse perchè non è andato a buon fine?

Comunque se ti può consolare il pc ora viaggia bene, almeno in questo un miglioramento cè stato.
Per il momento grazie e a domani.
Dormi bene r 16
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 20 Nov 2012 18:26    Oggetto: Rispondi citando

Citazione:
Comunque se ti può consolare il pc ora viaggia bene

Non mi consola. Rolling Eyes
Dov'è il log di hijackthis che avevo richiesto?
Citazione:
Al termine dell'operazione, posta qui il risultato di Avenger con un log aggiornato di hijackthis.
Top
Profilo Invia messaggio privato
Annamaria
Semidio
Semidio


Registrato: 07/04/10 08:25
Messaggi: 451

MessaggioInviato: 20 Nov 2012 21:08    Oggetto: Rispondi citando

Ciao r16. Hai ragione ha ricominciato ad andare come prima. Ecco il log



hijackthis.log 2.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 20 Nov 2012 23:12    Oggetto: Rispondi citando

Fai:
Start
Esegui
Digita
cmd

Si apre il Prompt dei comandi.

Digita:
sc stop Pos Service e clicca invio

poi digita:

sc delete Pos Service e clicca invio

Poi

Digita:
sc stop Serv Updater e clicca invio

poi digita:

sc delete Serv Updater e clicca invio

Digita:
sc stop Software Upd e clicca invio

poi digita:

sc delete Software Upd e clicca invio

Poi digita:

exit e clicca invio

Riavvia il pc.

Posta un nuovo log di HijackThis

Tutto chiaro?
Top
Profilo Invia messaggio privato
Annamaria
Semidio
Semidio


Registrato: 07/04/10 08:25
Messaggi: 451

MessaggioInviato: 20 Nov 2012 23:24    Oggetto: Rispondi citando

Si vado
Top
Profilo Invia messaggio privato
Annamaria
Semidio
Semidio


Registrato: 07/04/10 08:25
Messaggi: 451

MessaggioInviato: 20 Nov 2012 23:46    Oggetto: Rispondi citando

Un momento credo di aver sbagliato una cosa. Devo rifare il procedimento.

Ecco qua:

hijackthis.log 4.txt

Ti segnalo che ad ogni voce mi diceva: Il servizio specificato non esiste come servizio installato.

No te lo dico perchè io non capisco quello che mi fai fare e quindi non capisco neanche quello che dice il pc: in effetti quando vengo qui vi capite solo voi due Very Happy

Non sò se è un bene o un male...

Scherzoooo: non sono ammesse ritorsioni!
Solo diritto di replica possibilmente...gentile.
Grazie come sempre.

ps: se vai via dimmelo così chiudo anche io
Top
Profilo Invia messaggio privato
Annamaria
Semidio
Semidio


Registrato: 07/04/10 08:25
Messaggi: 451

MessaggioInviato: 21 Nov 2012 01:06    Oggetto: Rispondi citando

Buonanotte!
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 21 Nov 2012 19:16    Oggetto: Rispondi citando

Scarica e installa Pserv sul desktop:
link
Lo lanci da "Tutti programmi" cliccando : "Services & Devices"
Nella schermata che apparirà, cerca e trova questi sevizi:

Pos Service (PowerOffer Service)
Serv Updater (ServUpdater)
Software Upd (SoftwareUpd)
Remote Network Connections to Manage (NrConnmags)


Clicca con il tasto destro sopra il servizio, e scegli : Delete.
Chiudi Pserv.
Riavvia il pc.

Poi:
Avvia hijackthis, metti la spunta alle voci che andrò ad elencarti e con tutte le applicazioni chiuse e disconnesso da Internet,premi su "fix checked":

O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Programmi\IEPro\IEProRecorder.dll
O3 - Toolbar: SpeedBit Video Downloader - {0329E7D6-6F54-462D-93F6-F5C3118BADF2} - C:\Programmi\SPEEDbit Video Downloader\Toolbar\tbcore3.dll
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [APSDaemon] "C:\Programmi\File comuni\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [AdobeAAMUpdater-1.0] "C:\Programmi\File comuni\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
O4 - HKLM\..\Run: [SwitchBoard] C:\Programmi\File comuni\Adobe\SwitchBoard\SwitchBoard.exe
O4 - HKLM\..\Run: [AdobeCS6ServiceManager] "C:\Programmi\File comuni\Adobe\CS6ServiceManager\CS6ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [PosService] C:\Documents and Settings\All Users\Documenti\AppData\PoApp\PLauncher.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\File comuni\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [DivXMediaServer] C:\Programmi\DivX\DivX Media Server\DivXMediaServer.exe
O4 - HKLM\..\Run: [DivXUpdate] "C:\Programmi\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
O4 - HKCU\..\Run: [ISUSPM] "C:\Documents and Settings\All Users\Dati applicazioni\Macrovision\FLEXnet Connect\6\ISUSPM.exe" -scheduler
O4 - HKCU\..\Run: [swg] "C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [Xvid] C:\Programmi\Xvid\CheckUpdate.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{5935BFCA-B181-4689-957A-DD9E8F707AFC}: NameServer = 176.31.229.24,176.31.229.25

N.B:
Se la voce 017 non si elimina prova in Modalità provvisoria.

Quando hai finito posta un nuovo log di hijackthis
Top
Profilo Invia messaggio privato
Annamaria
Semidio
Semidio


Registrato: 07/04/10 08:25
Messaggi: 451

MessaggioInviato: 21 Nov 2012 22:30    Oggetto: Rispondi citando

R16.... Embarassed

non ti arrabbiare Embarassed

ma io pserv 2.7 in tutti i programmi non lo vedo, insomma non posso lanciarlo da lì. l'ho salvato sul desktop come hai detto.

Che devo fare?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 22 Nov 2012 18:31    Oggetto: Rispondi citando

Citazione:
non ti arrabbiare

Non mi arrabbio.........ti uccido solo... Smile
Citazione:
Che devo fare?

Avvialo dal desktop.
Top
Profilo Invia messaggio privato
Annamaria
Semidio
Semidio


Registrato: 07/04/10 08:25
Messaggi: 451

MessaggioInviato: 22 Nov 2012 21:13    Oggetto: Rispondi citando

" Non mi arrabbio.........ti uccido solo... " hi,hi,hi...ah ecco mi pareva che non mi volevi più bene invece adesso sò che mi sbagliavo! Mi mancavano tanto i tuoi complimenti! ballo Rolling eyes


E' andato tutto liscio, non ho dovuto fare neanche da modalità provvisoria! Mi sà però che non gli è piaciuto tanto quello che gli abbiamo fatto: ci ha messo un bel pò per avviarsi.

Vado a fare cena. spero di sentirti più tardi...per il Pc...no specifico sennò poi si pensa male. Vero malfidenti nell'ombra? Tu sai a che banda mi stò riferendo! protest

link

ps: Wikisend non funzionava
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 22 Nov 2012 21:43    Oggetto: Rispondi citando

Ok, i servizi infetti sono stati eliminati.
Ora fai una scansione con OTL. (che dovresti avere ancora sul desktop) seguendo le stesse indicazioni del link:
http://forum.zeusnews.com/viewtopic.php?t=51382
Posta il log.
Top
Profilo Invia messaggio privato
Annamaria
Semidio
Semidio


Registrato: 07/04/10 08:25
Messaggi: 451

MessaggioInviato: 22 Nov 2012 22:29    Oggetto: Rispondi citando

Eccomiiiii! Very Happy

OTL.Txt2.txt


Extras.Txt2.txt


Wikisend: Vomit
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 22 Nov 2012 22:39    Oggetto: Rispondi citando

Vediamo se funzionano queste eliminazioni:
Avvia OTL.

Sotto "Custom Scans\Fixes" copia-incolla questo codice:

Codice:
killallprocesses

:OTL
DRV - (WDICA) --  File not found
DRV - (PDRFRAME) --  File not found
DRV - (PDRELI) --  File not found
DRV - (PDFRAME) --  File not found
DRV - (PDCOMP) --  File not found
DRV - (PCIDump) --  File not found
DRV - (lbrtfdc) --  File not found
DRV - (Lavasoft Kernexplorer) -- C:\Programmi\Lavasoft\Ad-Aware\KernExplorer.sys File not found
DRV - (i2omgmt) --  File not found
DRV - (Changer) --  File not found
DRV - (catchme) -- C:\DOCUME~1\ANNAMA~1\IMPOST~1\Temp\catchme.sys File not found
DRV - (a01ymki9) --  File not found


Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.

Fai una nuova scansione con OTL
Posta il log.
Top
Profilo Invia messaggio privato
Annamaria
Semidio
Semidio


Registrato: 07/04/10 08:25
Messaggi: 451

MessaggioInviato: 22 Nov 2012 22:52    Oggetto: Rispondi

Mi dispiace ma anche Wikifiorito ha dato forfait Shocked

Adattati Fuga
Very Happy
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2, 3  Successivo
Pagina 2 di 3

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi