Precedente :: Successivo |
Autore |
Messaggio |
danielito Eroe in grazia degli dei

Registrato: 01/06/08 11:33 Messaggi: 162
|
Inviato: 06 Nov 2014 18:23 Oggetto: infezione browser? |
|
|
Ciao, vi disturbo perchè al computer del mio collega è successo un pò un macello per quanto riguarda i browser...si erano installati alcuni dirottatori tipo trovi.com e continuano a comparire nell'aprire ie, miozilla e chrome i seguenti messaggi
Attention! Your video player might need an update
An update for your browser is available
Ho fatto loe scansioni con mbam, jrt e adwcleaner... che hanno eliminato parecchie infezioni, soprattutto pop, ho fatto un reset dei browswer, tuttavia ancor ora continua a comparire un sacco di pubblicità e i messaggi di cui sopra. allego sotto scansione con otl. grazie mille!
link
http://wikisend.com/download/434980/Extras.Txt |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 06 Nov 2014 18:51 Oggetto: |
|
|
Ciao.
Avvia OTL.
Sotto "Custom Scans\Fixes" copia-incolla questo codice:
Codice: | :OTL
CHR - homepage: http://www.trovi.com/?gd=&ctid=CT3324764&octid=EB_ORIGINAL_CTID&ISID=MB8120C25-F491-4F18-BC5A-0C572F5EF8CD&SearchSource=55&CUI=&UM=6&UP=SP78C65AB1-BD9A-42EC-89F3-9BB8A2421D78&SSPV=
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKU\S-1-5-21-1799566915-1643844445-825688854-1689\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O16 - DPF: {FD0B6769-6490-4A91-AA0A-B5AE0DC75AC9} https://secure.logmein.com//activex/ractrl.cab?lmi=1058 (Performance Viewer Activex Control)
[2014/11/05 08:23:38 | 000,001,352 | ---- | C] () -- C:\Windows\tasks\IFMICTQ.job
[2014/11/05 08:23:37 | 000,001,342 | ---- | C] () -- C:\Windows\tasks\OD.job
[2014/11/05 08:22:43 | 000,001,350 | ---- | C] () -- C:\Windows\tasks\JFUCVC.job
[2014/11/05 08:22:42 | 000,001,350 | ---- | C] () -- C:\Windows\tasks\MQSKHE.job
:Files
ipconfig /flushdns /c
:commands
[purity]
[emptytemp]
[Emptyjava]
[RESETHOSTS]
[EMPTYFLASH]
[start explorer]
[Reboot] |
Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Posta il log che rilascia.
Poi Ripristina Chrome;
link |
|
Top |
|
 |
danielito Eroe in grazia degli dei

Registrato: 01/06/08 11:33 Messaggi: 162
|
Inviato: 06 Nov 2014 19:21 Oggetto: |
|
|
Grazie R16,
ho fatto tutto ciò che mi hai scritto. allego il file di otl
link |
|
Top |
|
 |
danielito Eroe in grazia degli dei

Registrato: 01/06/08 11:33 Messaggi: 162
|
Inviato: 06 Nov 2014 19:25 Oggetto: |
|
|
ps:su Ie continua con questo genere di messaggi
Errors found! Please update your Windows
Download now
Che devo fare? grazie |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 06 Nov 2014 21:49 Oggetto: |
|
|
Reimposta IE:
link |
|
Top |
|
 |
danielito Eroe in grazia degli dei

Registrato: 01/06/08 11:33 Messaggi: 162
|
Inviato: 07 Nov 2014 09:45 Oggetto: |
|
|
purtroppo la situazione di IE non si risolve, e anche chrome presenta ancora parecchia pubblicità. ti allego la scansione fatta con adwcleaner che ha trovato ancora trovi.com.
anche firefox continua a comparire il solito messaggio.... se apro il download mi appare questo link
http://www.tuneuppro.com/newmarim/2/s/?utm_source=newmarm2&utm_campaign=newmarm2&vurlid=49331557&ccode=it&context=lHW-dgh6bD3TmAcrTCwqD9w-W5IKB45a2sGXTDskbKwOoQpba_M9HZCvqeW_87JCXybPsSZB_84EDB9YLmSEDxEPfdNj9-FA71HW2W3eUx_vCMaqWCYoGc2JY55UwgCs24f2rnnvHU1_68a1qyjtAydXAH91Mauni8nBOiowo5858zI_8ToxZty97AWDMdOxUx-YMGPG1UGYHGY5T10hFJbx3JHr1js2sZKTXTt95WhvI8UMzt_OeHb3_d-P2EH5KzvhjbIOAMUE7KDcQJxnrUQ8pYq-UWOKADGzLsoXnpl7c2OVxK8FVfTmJacGiqIB4zHiiqOmKzm-BbIeGo9bjLju1ynZSKwto7cp89sKsA_UB0W9CBYU7rj1tHgvAvb6XaBXB3TL-ao1F4DZeXN6IMN2Njj7mw
Che posso fare? grazie
http://wikisend.com/download/566708/AdwCleaner[S0].txt
link |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 07 Nov 2014 18:36 Oggetto: |
|
|
Ciao.
Scarica Avast! Browser Cleanup:
link
Doppio click ed eseguilo.
Una volta eseguito il tool, vedrai una lista di toolbar e plug-in, e potrai eliminarli cliccando su "Rimuovi".
Quando tutti gli add-on considerati una minaccia saranno stati eliminati, nella schermata principale comparirà la scritta verde "Pulito".
Riavvia il pc.
Poi ho bisogno di una nuova scansione con OTL.
Posta il log. |
|
Top |
|
 |
danielito Eroe in grazia degli dei

Registrato: 01/06/08 11:33 Messaggi: 162
|
Inviato: 07 Nov 2014 19:57 Oggetto: |
|
|
intanto ti ringrazio.venerdì proverò a fare ciò che mi hai detto. grazie ancora, buon fine settimana |
|
Top |
|
 |
danielito Eroe in grazia degli dei

Registrato: 01/06/08 11:33 Messaggi: 162
|
Inviato: 10 Nov 2014 09:39 Oggetto: |
|
|
fatto la pulizia, eliminato 1 add on su chrome, la situazione sembra solo leggermente migliorata...anzi no, ancora pubblicità con sottolineature e reindirizzamenti ad altre pagine
allego scansione con otl e hitman pro.grazie
http://wikisend.com/download/459500/Extras.Txt
link
HitmanPro_20141110_1402.log |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 10 Nov 2014 19:17 Oggetto: |
|
|
Ciao.
Prima di procedere, dovresti dirmi cos'è questa cartella:
f552dd4c52e3
Che contiene un eseguibile: (e altre cose)
b786bdb3c67d.exe
La trovi in questo percorso:
C:\Program Files (x86)\f552dd4c52e3
A me risulta un'infezione, ma non vorrei fosse qualche programma che ti serve. |
|
Top |
|
 |
danielito Eroe in grazia degli dei

Registrato: 01/06/08 11:33 Messaggi: 162
|
Inviato: 10 Nov 2014 19:28 Oggetto: |
|
|
si, dovrebbe essere un virus... ce ne è anche un'altra con nomi strani e simili sempre in C:\Program Files (x86) creata sempre il 6 novembre, grazie |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 10 Nov 2014 22:11 Oggetto: |
|
|
Scarica questo file sul Desktop. (dove si trova OTL)
link
Apri OTL e Sotto "Custom Scans\Fixes" lo trascini nel box bianco.
Vedrai delle scritte sul box bianco.
Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Il pc si riavvierà o ti chiede di riavviarlo tu.
Al riavvio posta il log che rilascia.
Testa il pc, e vedi se riscontri ancora problemi. |
|
Top |
|
 |
danielito Eroe in grazia degli dei

Registrato: 01/06/08 11:33 Messaggi: 162
|
Inviato: 11 Nov 2014 09:27 Oggetto: |
|
|
il link di otl
11112014_082147.log
per ora mi sembra migliorato, è scomparsa la pubblicità da browsers... ti aggiorno sul funzionamento. per il momento ti ringrazio, gent.mo come sempre! |
|
Top |
|
 |
danielito Eroe in grazia degli dei

Registrato: 01/06/08 11:33 Messaggi: 162
|
Inviato: 11 Nov 2014 15:31 Oggetto: |
|
|
sembrava tutto risolto, nel riavviare dava un errore sul programma speedupPc, secondo me un virus, nel disinstallarlo da ccleaner, si sono installati altri programmi dipo zoombie...e altri. ho rimosso da pannello di controllo, fatto scansioni che allego e trovato parecchi adw.
chrome presenta ancora problemi già descritti in passato. che devo fare? grazie
in ordine
mbam.txt
HitmanPro_20141111_1354.log
OTL.Txt
.txt]AdwCleaner[S1].txt |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 11 Nov 2014 18:48 Oggetto: |
|
|
Il log di OTL è illeggibile.
Rifai la scansione e posta il log.
Ma quello che ha rilevato Hitman lo hai eliminato? |
|
Top |
|
 |
danielito Eroe in grazia degli dei

Registrato: 01/06/08 11:33 Messaggi: 162
|
Inviato: 11 Nov 2014 18:57 Oggetto: |
|
|
Per hitman pro, no, è la versione free e non elimina le infezioni.
allego scansione otl
OTL.Txt
grazie |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 11 Nov 2014 19:38 Oggetto: |
|
|
Citazione: | Per hitman pro, no, è la versione free e non elimina le infezioni. |
Le elimina se non sono passati 30 giorni.
Se i 30 giorni sono passati ti conviene disinsatallarlo. (da Programmi e funzionalità)
L'unica infezione che vedo nel log di OTL si trova in Chrome.
Hai problemi a disinstallarlo? |
|
Top |
|
 |
danielito Eroe in grazia degli dei

Registrato: 01/06/08 11:33 Messaggi: 162
|
Inviato: 11 Nov 2014 20:05 Oggetto: |
|
|
no, nessun problema a disinstallare chrome, per hitman penso sia nei 30 giorni... domani controllo meglio.grazie |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 11 Nov 2014 20:07 Oggetto: |
|
|
Citazione: | per hitman penso sia nei 30 giorni... |
Ci dovrebbe essere un pulsante (a tendina) in alto a destra, (mi sembra) che ti prmettere di eliminare i file infetti trovati. |
|
Top |
|
 |
danielito Eroe in grazia degli dei

Registrato: 01/06/08 11:33 Messaggi: 162
|
Inviato: 11 Nov 2014 20:10 Oggetto: |
|
|
ok, domani verifico. Devo disinstallare Chrome completamente con revounistaller? |
|
Top |
|
 |
|