Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Malware heur: Exploit . JavaGeneric
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
miura100
Mortale pio
Mortale pio


Registrato: 19/12/13 12:32
Messaggi: 18

MessaggioInviato: 25 Dic 2013 17:15    Oggetto: Rispondi citando

Scusami, l'aggiornamento del S.O. al sp3, scarico quello che appare alla prima schermata oppure quello consigliato cioè da microsoft update? Grazie
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 25 Dic 2013 17:38    Oggetto: Rispondi citando

Se lo trovi in Windows Update scaricalo da lì.
Per ulteriori info:

link


Se non lo trovi, scaricalo dal link che ho postato.
Top
Profilo Invia messaggio privato
miura100
Mortale pio
Mortale pio


Registrato: 19/12/13 12:32
Messaggi: 18

MessaggioInviato: 26 Dic 2013 13:44    Oggetto: Rispondi citando

Scansione OTL con il codice

Extras.Txt

OTL.Txt

Esecuito pulizia con ccleaner

Aggiornato S.O.

Scansione con OTL

Extras.Txt

OTL.Txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 26 Dic 2013 14:27    Oggetto: Rispondi citando

Citazione:
Scansione OTL con il codice

No, quella non è la scansione con il codice.
E' una scansione normale, fatta prima di aggiornare il S.O.
Per favore vuoi eseguire lo script che ho indicato a pagina 2 e postare il log che rilascia ?
Top
Profilo Invia messaggio privato
miura100
Mortale pio
Mortale pio


Registrato: 19/12/13 12:32
Messaggi: 18

MessaggioInviato: 26 Dic 2013 15:28    Oggetto: Rispondi citando

Scusa, ma la scansione OTL con il codice va sempre eseguita spuntando su Scan All Users, Loop Check, Purity Check + Standard Registery (All) +
Extra Registry (Use Safelist) ??? Io l'ho eseguita così.

Extras.Txt

OTL.Txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 26 Dic 2013 16:02    Oggetto: Rispondi citando

Non ci siamo Miura.

Devi fare così:

Avvia OTL. (senza fare altro)

Nella schermata iniziale, sotto "Custom Scans\Fixes" (lo trovi all'incirca a metà schermata, e sotto trovi lo spazio bianco per: )copiare-incollare questo codice: (non copiare la parola codice: )

Codice:
:OTL
SRV - (SoftwareUpd) -- C:\Documents and Settings\Cinzia\Impostazioni locali\Dati applicazioni\SoftwareUpdater\SoftwareUpdService.exe File not found
SRV - (LDDBServerManager) -- C:\LEADWIN\DbManager\LDDBServerManager.exe (Sesamo Software S.p.A.)
SRV - (PowerOffer Service) -- C:\Documents and Settings\Cinzia\Impostazioni locali\Dati applicazioni\PosService\Pos.exe (PowerOfferService)
DRV - (esgiguard) -- C:\Programmi\Enigma Software Group\SpyHunter\esgiguard.sys File not found
IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.findeer.com
IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.findeer.com
IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.findeer.com
IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.findeer.com
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O4 - HKLM..\Run: []  File not found
O4 - HKLM..\Run: [Device Detector] DevDetect.exe -autorun File not found
O4 - HKLM..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\hpwuschd2.exe (Hewlett-Packard)
O4 - HKU\S-1-5-21-1615762999-3643254375-282052988-1005..\Run: [MSMSGS] C:\Programmi\Messenger\msmsgs.exe (Microsoft Corporation)
O16 - DPF: {112857FE-03FF-11D5-9A3F-0080C8D85044} http://194.244.16.123/g_bin/eng/solitaire_2_0_0_28.cab (GameDesire Solitaires)
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab (Shockwave ActiveX Control)
O16 - DPF: {233C1507-6A77-46A4-9443-F871F945D258} http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab (Shockwave ActiveX Control)
O16 - DPF: {41ACD49D-1974-791A-0981-AA9872721044} http://194.244.16.117/g_bin/eng/boards_2_0_0_35.cab (Ganymede Board Games)
O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.5.0.cab (DLM Control)
O16 - DPF: {60E33102-59F1-44DA-BA3D-494BB9A80514} http://www.inps.it/Servizi/ParlaConNoi/VoipFiles/Iphona.CAB (IPhonaOPAL Control)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Reg Error: Value error.)
O16 - DPF: {A854AD6D-6DB5-41FB-8044-0BD38092A007} http://194.244.16.117/g_bin/eng/sudoku_2_0_0_15.cab (Ganymede Sudoku)
O16 - DPF: {A9ED6AA2-D9D4-4D71-9586-E293E2E3580B} http://194.244.16.117/g_bin/eng/marbles_2_0_0_32.cab (GameDesire Marbles&Diamonds&Runes)
O16 - DPF: {BFA1F11D-3121-AFE1-4112-983219421AEF} http://194.244.16.117/g_bin/eng/wordssingle_2_0_0_48.cab (GameDesire 1Player Word Games)
O16 - DPF: {CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA} http://java.sun.com/products/plugin/autodl/jinstall-1_3_1_13-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0015-0000-0007-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinstall-1_5_0_07-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0015-0000-0014-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinstall-1_5_0_14-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0015-0000-0016-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinstall-1_5_0_16-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
O16 - DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31)
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab (Zylom Loader Object)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} http://www.fueps.com/gp/images/common/games/PopCapGames/popcaploader_v10_it.cab (Reg Error: Key error.)
O16 - DPF: {E23FABEE-12E3-33DA-DA12-195DAC123984} http://194.244.16.117/g_bin/eng/mahjong_2_0_0_31.cab (GameDesire Mahjong)

:Files
C:\Documents and Settings\Cinzia\Impostazioni locali\Dati applicazioni\SoftwareUpdater
C:\LEADWIN\DbManager
C:\Programmi\Enigma Software Group
ipconfig /flushdns /c

:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
""=""%1" %*"

:commands
[purity]
[emptytemp]
[Emptyjava]
[RESETHOSTS]
[EMPTYFLASH]
[start explorer]
[Reboot]


Dopo averlo incollato, nello spazio bianco, clicca sul pulsante RUN FIX (NON RUN SCAN. )

Aspetta che il pc si riavvii.
Al riavvio ti compare un log sul desktop.
Postalo qui.
Non ci riesco a spiegarti meglio di così, quello che devi fare.
Top
Profilo Invia messaggio privato
miura100
Mortale pio
Mortale pio


Registrato: 19/12/13 12:32
Messaggi: 18

MessaggioInviato: 26 Dic 2013 16:25    Oggetto: Rispondi citando

12262013_150830.log
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 26 Dic 2013 16:31    Oggetto: Rispondi citando

Uheila.....Bingo !
Come funziona il pc, e quali problemi riscontri?
Top
Profilo Invia messaggio privato
miura100
Mortale pio
Mortale pio


Registrato: 19/12/13 12:32
Messaggi: 18

MessaggioInviato: 26 Dic 2013 17:17    Oggetto: Rispondi citando

Direi molto meglio. Appaiono ancora alcune finestre ma solo su alcuni siti, per esempio anche su OLIMPO INFORMATICO a fine pagina ci sono 2 finestre pubblicitarie. Però la maggior parte dei siti aperti a caso mi sembra ok. Stiamo a vedere se il problema riprende il sopravento oppure no. Faccio una scansione con l'antivirus e vedo cosa mi da. Vediamo con il tempo se la situazione rimane stabile.

Intanto grazie 1000.

Soprattutto per la pazienza.

Smile
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 26 Dic 2013 17:25    Oggetto: Rispondi

Citazione:
Appaiono ancora alcune finestre ma solo su alcuni siti, per esempio anche su OLIMPO INFORMATICO

Quale browser usi?
Se usi Firefox installa questo:
link
Clicca su Aggiungi a Firefox e segui le successive indicazioni.
Se non capisci qualcosa:chiedi.

Intanto fai queste pulizie:

Apri OTL e clicca su CleanUP.
Si disistallerà correttamente OTL.
Ti chiederà il riavvio del pc: acconsenti.

Provvedi a svuotare del suo contenuto la cartella Prefetch :
clicca su Risorse del Computer
clicca su Disco locale C:
cerca, all’interno delle cartelle che saranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimina tutte le voci conservate al suo interno ( non eliminare la cartella)

SVUOTA IL CESTINO

Pulisci i files temporanei con CCleaner (registro compreso)
http://forum.zeusnews.com/viewtopic.php?p=282670#282670

Apri CCleaner.
Clicca su "Strumenti".
Clicca su "Ripristino Sistema"
Seleziona TUTTI i punti di ripristino e poi clicca "Rimuovi".

N.B:
Il punto segnalato in grigio (il primo) non lo puoi eliminare per motivi di sicurezza.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2
Pagina 2 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi