Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Applicazione che si apre e chiude istantaneamente
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
estelos
Eroe
Eroe


Registrato: 26/09/09 14:36
Messaggi: 54

MessaggioInviato: 02 Dic 2012 21:31    Oggetto: Rispondi citando

link
link
il rospetto mi pare di averlo visto ancora....
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 02 Dic 2012 22:47    Oggetto: Rispondi citando

Avvia OTL.

Sotto "Custom Scans\Fixes" copia-incolla questo codice:

Codice:
:OTL
FF - prefs.js..extensions.enabledAddons: battlefieldplay4free@ea.com:1.0.80.2
[2012/11/06 00:28:03 | 000,000,000 | ---D | M] (Battlefield Play4Free) -- C:\Users\Salvino\AppData\Roaming\mozilla\Firefox\Profiles\5pax6g89.default\extensions\battlefieldplay4free@ea.com
O4 - Startup: C:\Users\Salvino\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ZooskMessenger.lnk =  File not found
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2010/01/29 21:19:40 | 000,000,000 | ---- | M] () - E:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2002/05/07 20:36:14 | 000,000,212 | R--- | M] () - F:\AUTORUN.INF -- [ CDFS ]
O32 - AutoRun File - [2011/07/28 19:18:20 | 000,148,320 | R--- | M] () - G:\AUTORUN.EXE -- [ CDFS ]
O32 - AutoRun File - [2008/09/30 02:12:34 | 000,000,045 | R--- | M] () - G:\AUTORUN.INF -- [ CDFS ]

:Files
ipconfig /flushdns /c

:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
""=""%1" %*"

:commands
[purity]
[emptytemp]
[start explorer]
[Reboot]


Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Posta il log.

N.B:
Per favore, mi potresti dire in quali circostanze compare questa icona di rospo?
Sui vari giochi che usi?
Oppure quando navighi semplicemente in rete?
Vorrei più informazioni riguardo quell'icona.
Top
Profilo Invia messaggio privato
estelos
Eroe
Eroe


Registrato: 26/09/09 14:36
Messaggi: 54

MessaggioInviato: 02 Dic 2012 23:12    Oggetto: Rispondi citando

link

mi appare in qualunque occasione. se gioco mi fa saltare tutto e me ne accorgo di piu, sennò è solo un'apparizione fugace nella barra applicazioni.

ho detto rospo, ma potrebbe essere un mostriciattolo stilizzato!
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 03 Dic 2012 18:25    Oggetto: Rispondi citando

Un po difficile capire cosa sia..... Think
Anche se sospetto che sia parte di un qualche gioco. (Heroes ?)
Il log di OTL è perfetto.

Proviamo ad eliminare le voci inutili che partono all'avvio:
Segui le istruzioni di questo topic per postare il log di HiJackThis:
http://forum.zeusnews.com/viewtopic.php?t=23440
Posta il log.
Top
Profilo Invia messaggio privato
estelos
Eroe
Eroe


Registrato: 26/09/09 14:36
Messaggi: 54

MessaggioInviato: 03 Dic 2012 19:02    Oggetto: Rispondi citando

link

anche se non è nulla di grave inizio a disperare di risolvere Shocked
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 03 Dic 2012 19:18    Oggetto: Rispondi citando

Avvia hijackthis,cliccando con il tasto destro sopra la sua icona e scegli "Esegui come Amministratore".

Metti la spunta alle voci che andrò ad elencarti e con tutte le applicazioni chiuse e disconnesso da Internet,premi su "fix checked":
Citazione:
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [NBAgent] "C:\Program Files (x86)\Nero\Nero 10\Nero BackItUp\NBAgent.exe" /WinStart
O4 - HKLM\..\Run: [FixCamera] C:\Windows\FixCamera.exe
O4 - HKLM\..\Run: [snp2uvc] C:\Windows\vsnp2uvc.exe
O4 - HKLM\..\Run: [tsnp2uvc] C:\Windows\tsnp2uvc.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [KiesTrayAgent] C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe
O4 - HKCU\..\Run: [KiesPreload] C:\Program Files (x86)\Samsung\Kies\Kies.exe /preload
O4 - HKCU\..\Run: [KiesAirMessage] C:\Program Files (x86)\Samsung\Kies\KiesAirMessage.exe -startup
O4 - HKCU\..\Run: [Akamai NetSession Interface] "C:\Users\Salvino\AppData\Local\Akamai\netsession_win.exe"


Posta un nuovo log di hijackthis.

Fai anche questa scansione:
Scarica CKScanner sul desktop:
link

Avvia il programma .
Clicca sul pulsante Search For Files
La scansione dura pochissimo.
Clicca sul pulsante Save List To File: salva il Report sul Desktop
Allega il file CKFiles.txt

Dimmi anche se hai notizie del mostriciattolo.
Top
Profilo Invia messaggio privato
estelos
Eroe
Eroe


Registrato: 26/09/09 14:36
Messaggi: 54

MessaggioInviato: 04 Dic 2012 19:11    Oggetto: Rispondi citando

Buonasera! ecco i report richiesti.


link

link

prima di queste ultime prove ancora il rospaccio.
ora vedo se nel frattempo qualcosa è cambiato. Confused
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 04 Dic 2012 19:26    Oggetto: Rispondi citando

Ciao.
Bene. (anzi male)
Il tuo "rospetto" si annida fra i tanti crack che hai installato.
E non può essere diversamente visto che il pc è pulito.
Per cui, o ti decidi di eliminarli, oppure io non posso più aiutarti.
Ovviamente, mi è impossibile sapere in quale crack si trova, ma se fai mente locale, ricorda uno degli ultimi che hai installato, e sarà più facile indovinare.
Il mio parere è quello di fare "piazza pulita " di tutti.
Top
Profilo Invia messaggio privato
estelos
Eroe
Eroe


Registrato: 26/09/09 14:36
Messaggi: 54

MessaggioInviato: 04 Dic 2012 19:53    Oggetto: Rispondi

ok inizio da heroes
Embarassed
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2
Pagina 2 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi