Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Virus PUA/OpenCandy.Gen
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 16 Dic 2015 19:42    Oggetto: Rispondi citando

Ciao.
Usa di nuovo Adwcleaner.
Top
Profilo Invia messaggio privato
golclaudio
Semidio
Semidio


Registrato: 30/12/06 22:57
Messaggi: 205

MessaggioInviato: 16 Dic 2015 21:02    Oggetto: Rispondi citando

sembra non aver trovato nulla.....

.txt]AdwCleaner[C4].txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 17 Dic 2015 19:13    Oggetto: Rispondi citando

Il problema lo riscontri in tutti i browser?
Top
Profilo Invia messaggio privato
golclaudio
Semidio
Semidio


Registrato: 30/12/06 22:57
Messaggi: 205

MessaggioInviato: 17 Dic 2015 20:40    Oggetto: Rispondi citando

Citazione:
Il problema lo riscontri in tutti i browser?


Il problema era Virus PUA/OpenCandy.Gen trovato nuovamento da Avira
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 18 Dic 2015 18:42    Oggetto: Rispondi citando

Riscarica FRST sul desktop: (è obligatorio)

Installa la versione adatta al tuo Sistema Operativo (32 bit oppure 64 bit )

link

Avvialo e clicca Esegui.

Sulla finestra che ti compare clicca SI.

Clicca Scan.

Aspetta pazientemente la fine della scansione.

Posta i 2 log log che rilascia sul desktop (FRST.txt e Addition.txt)

Poi:
Scarica SystemLook:
link (per S.O a 32 bit)
link (per S.O a 64 bit)
Doppio clic su SystemLook.exe per avviarlo.
Copia il seguente codice nella schermata principale

Codice:
:filefind
*OpenCandy*

:folderfind
*OpenCandy*

:regfind
OpenCandy


Clicca Look e aspetta il log che si aprirà sul desktop.
Postalo qui.
Top
Profilo Invia messaggio privato
golclaudio
Semidio
Semidio


Registrato: 30/12/06 22:57
Messaggi: 205

MessaggioInviato: 18 Dic 2015 19:03    Oggetto: Rispondi citando

la scansione con FRST l'avevo già fatta 2 giorni fa dopo che avevo nuovamente riscontrato il problema, trovi i log nell'ultimo post di pag.2, ti basta quella o è meglio che disinstallo FRST, lo riscarico e rifaccio tutto....oppure parto direttamente dal secondo punto?
Citazione:
Poi:
Scarica SystemLook:
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 18 Dic 2015 19:09    Oggetto: Rispondi citando

No, NON disinstallare FRST perchè mi può servire più tardi.
Vai con SystemLook.
Top
Profilo Invia messaggio privato
golclaudio
Semidio
Semidio


Registrato: 30/12/06 22:57
Messaggi: 205

MessaggioInviato: 18 Dic 2015 19:21    Oggetto: Rispondi citando

trovato nulla

SystemLook.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 18 Dic 2015 19:29    Oggetto: Rispondi citando

Strano......se non trova niente SystemLook figuriamoci gli altri tool... Shocked
Non è per caso che Avira lo ha eliminato?
Top
Profilo Invia messaggio privato
golclaudio
Semidio
Semidio


Registrato: 30/12/06 22:57
Messaggi: 205

MessaggioInviato: 18 Dic 2015 19:40    Oggetto: Rispondi citando

2 rilevamenti su 2 file e messi in quarantena......poi io gli ho eliminati dalla quarantena

Citazione:
Trovato un virus o un programma indesiderato 'PUA/OpenCandy.Gen'[riskware] nel file 'C:\Users\claudio\AppData\Local\Temp\ocp2CD6.tmp\ocp2CD7.tmp'. Azione eseguita: Il file è stato spostato in quarantena con il nome '530dfa06.qua'!


Citazione:
Trovato un virus o un programma indesiderato 'PUA/OpenCandy.Gen'[riskware] nel file 'C:\Users\claudio\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YGYGMVN6\OCSetupHlp[1].dll'. Azione eseguita: Il file è stato spostato in quarantena con il nome '5335fab3.qua'!


Ho fatto male?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 18 Dic 2015 19:57    Oggetto: Rispondi citando

File temporanei....Rolling Eyes
Comunque è chiaro che dovevi farli eliminare da Avira....
Per sicurezza:
Scarica TFC by OldTimer sul desktop
link
chiudi tutti i programmi
avvia TFC, clicca su "start"
al termine della scansione ti chiederà il riavvio, dai ok.
Rifai la scansione con Avira, e non dovrebbe rilevare più niente.
Top
Profilo Invia messaggio privato
golclaudio
Semidio
Semidio


Registrato: 30/12/06 22:57
Messaggi: 205

MessaggioInviato: 19 Dic 2015 20:18    Oggetto: Rispondi citando

ok nessun rilevamento con Avira.....

che faccio con FRST, Sistemlook e TFC?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 19 Dic 2015 20:26    Oggetto: Rispondi

Vai in C:\ ed elimina la cartella FRST.
Sistemlook e TFC puoi eliminarli dal desktop.
Sono software "standalone".
Fai una pulizia del registro con CCleaner.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2
Pagina 2 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi