Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Virus mangia-memoria HD?
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
blumarinets
Eroe
Eroe


Registrato: 03/02/08 17:00
Messaggi: 65

MessaggioInviato: 24 Giu 2009 10:38    Oggetto: Virus mangia-memoria HD? Rispondi citando

Salve, da un paio di giorni sul mio pc portatile ho uno strano problema con la memoria del hard disk interno, diminuisce praticamente a vista d'occhio, senza che io scarichi da internet o emule, o cmq faccia qualcosa sul pc.
Ieri e l'altro ieri ho fatto defrag, e ogni volta la memoria diminuiva da 4,4 giga rimasti a meno di 2 (dopo la seconda volta), ho usato più volte anche strumenti come pulizia disco, CCleaner e Advanced System Care, ma non aiutano molto in questo caso. Ho fatto una scansione completa con Avast, ha trovato qualche virus, ma niente di che, e intanto la memoria diminuisce.
Ho spostato in questi 2 giorni sull'hd esterno, tutto quello che potevo spostare, per almeno 7-8 giga, ho cancellato dal pc giochi e cartelle pesanti per almeno 7 giga. Risultato? In questo momento sul pc ho 3,16 gb liberi su 74.5...

Che posso fare?

Ho un pc Compaq6720s, con Home Vista, ram 2gb, antivirus Avast.
Tengo a precisare che a parte questo, per il resto il pc non ha nessun altro problema, se non in certi momenti quando fa fatica a girare, appunto per la pochissima memoria.

Grazie per l'aiuto.
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 24 Giu 2009 12:55    Oggetto: Rispondi citando

Ciao blumarinets Ciao

Per avere un quadro completo della situazione fai queste scansioni preliminari:
  • Pulisci i files temporanei con
    CCleaner
  • Segui le istruzioni di questo topic per rimuovere gli ADS con Hijackthis.
  • Segui le istruzioni di questo topic per usare MBAM.
  • Segui le istruzioni di questo topic per postare il log di HiJackThis.
  • Riferisci con un nuovo messaggio in questa discussione dell'esito: se ci sono stati problemi particolari, ecc. ecc. E riporta:
  • Carica il log di MBAM su WikiSend e posta il Forum Link che ti viene assegnato.
  • Carica il log di HiJackThis su WikiSend e posta il Forum Link che ti viene assegnato.
Top
Profilo Invia messaggio privato
blumarinets
Eroe
Eroe


Registrato: 03/02/08 17:00
Messaggi: 65

MessaggioInviato: 24 Giu 2009 16:07    Oggetto: Rispondi citando

Fatto tutto, spero bene. Non ci sono stati particolari problemi.

Questi i 2 log richiesti:

mbam-log-2009-06-24 (15-25-02).txt

hijackthis.txt
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 24 Giu 2009 17:28    Oggetto: Rispondi citando

Qualcosina c'è e sicuramente contribuisce a farti rallentare il sistema.
disattiva il ripristino di sistema e avvia il PC in modalità provvisoria;
Avvia HJT, seleziona queste righe, clicca poi su fix Checked:
Citazione:
O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - E:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll (file missing)
O2 - BHO: ERBHOMasterObject Class - {5A15CA85-DAB9-456c-95ED-06C6E3885C2A} - C:\Program Files\ExitReality\Webspace\System\ExitRealityHelper.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (file missing)
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb125\SearchSettings.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (file missing)
O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - E:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll (file missing)
O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\Search Settings\SearchSettings.exe
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Users\Tizi2\Program Files\DNA\btdna.exe"
O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\Windows\System32\Adobe\SHOCKW~1\SWHELP~3.EXE -Update -1103472 -"Mozilla/5.0 (Windows; U; Windows NT 6.0; it; rv:1.9.0.11) Gecko/2009060215 Firefox/3.0.11" -"http://arena.fueps.com/t/v/client/info?action=gameClient&tournamentSessionId=2 5415211&pwd=WOBDFEOSLQWA"

sempre dalla modalità provvisoria cerca ed elimina manualmente questi file/cartelle:
Citazione:
C:\Program Files\Search Settings\SearchSettings.exe
C:\Users\Tizi2\Program Files\DNA\btdna.exe

Riavvia alla modalità normale e rifai il log di HJT;
scarica e installa la versione Free di SuperAntispyware:;
la configuri come da immagini http://www.zeusnews.it/zz_upload/img/PSV/SAS/7477731.jpg
http://www.zeusnews.it/zz_upload/img/PSV/SAS/9926902.jpg e posta anche il relativo risultato.
Sicuramente ce ne sono altre da fixare, ma vedremo dopo. Ti consiglio anche di eliminare tutte le toolbar, ce ne sono troppe.
Top
Profilo Invia messaggio privato
blumarinets
Eroe
Eroe


Registrato: 03/02/08 17:00
Messaggi: 65

MessaggioInviato: 25 Giu 2009 12:43    Oggetto: Rispondi citando

Allora eccomi qui!

Per le cose che dovevo togliere, ho avuto qualche problemino, in modalità provvisoria, i 2 "04 - HKCU..." non li ho trovati, anche se nel log hjt fatto in modalità normale c'erano. Poi questo "C:\Program Files\Search Settings\SearchSettings.exe ", l'avevo trovato ma non lo faceva togliere. Inoltre non so come disabilitare il ripristino di sistema, o se lo stesso sia già disabilitato, non ci capsico molto.

Comunque la scansione con l'antispyware, ha dato esito completamente negativo, questo invece l'ultimo log hjt fatto: hijackthis.log.

Per quanto riguarda la memoria, ieri sera avevo circa 3 gb, stamattina poco più di 7gb, dopo un po' era salito addirittura a 33,3 gb, dopo la scansione con l'antispyware, era scesa a circa 28 gb, al momento che scrivo ho memoria per circa 29,6 gb. Che strano saliscendi...
Aggiungo poi, che ogni notte alle 5.00, il pc fa in automatico il defrag.

Per quanto riguarda i toolbar, lo so che sono troppi, ma sono praticamente tutti in Internet Explorer che di fatto non uso, io uso Mozilla e lì ho solo la toolbar di Google. Come posso eliminare in modo definitivo i toolbar di IE?
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 25 Giu 2009 13:29    Oggetto: Rispondi citando

blumarinets ha scritto:
Come posso eliminare in modo definitivo i toolbar di IE?

Da Installazione Applicazioni .... e rimuovile, tutte (le toolbar sono, di norma, portatrici di spyware).
Dopo la disinstallazione allega un nuovo log di Hijakthis.
Top
Profilo Invia messaggio privato
blumarinets
Eroe
Eroe


Registrato: 03/02/08 17:00
Messaggi: 65

MessaggioInviato: 25 Giu 2009 13:54    Oggetto: Rispondi citando

Da Installazione applicazioni, ho tolto quasi tutte le toolbar di IE, tranne quella di WellGames, non me la fa togliere, mi dice così: "could not open INSTALL.LOG file". Non ho tolto la Google Toolbar che ho su mozilla (l'unica che ho su quel browser), perchè nella lista non c'era, ma se posso, almeno quella vorrei tenerla.

Ecco il log: hijackthis.log
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 25 Giu 2009 14:55    Oggetto: Rispondi citando

blumarinets ha scritto:
Da Installazione applicazioni, ho tolto quasi tutte le toolbar di IE, tranne quella di WellGames, non me la fa togliere, mi dice così: "could not open INSTALL.LOG file".

Cosa sarebbe WellGames: è un programma installato?.
Comunque quel computer è un vero macello.

Intanto, rilancia Hijacthis e:
spunta la casellina fianco di ogni singola voce che ti indicherò sotto
● una volta spuntate le voci:
● chiudi tutte le applicazioni aperte
● chiudi tutte le pagine del browser aperte
● in Hijkackthis fixa le voci cliccando su Fixchecked

Queste le voci da fixare:

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll

O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: wellgames Toolbar - {8e41e543-e069-4197-8608-e8b4c2f75747} - C:\Program Files\wellgames\tbwel0.dll

O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll

O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O3 - Toolbar: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll

O3 - Toolbar: &WebTrad - {7056E733-8C57-4E4E-9085-E50DE6F3374E} - C:\Program Files\Expert System\PlanetGate\IEETRADBANDS.DLL (file missing)

O3 - Toolbar: wellgames Toolbar - {8e41e543-e069-4197-8608-e8b4c2f75747} - C:\Program Files\wellgames\tbwel0.dll

O4 - HKLM\..\Run: [MSConfig] "C:\Windows\System32\msconfig.exe" /auto

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime

O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"

O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe

O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "E:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"

O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\COMMON~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Users\Tizi2\Program Files\DNA\btdna.exe"

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe

O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart

O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\Windows\System32\Adobe\SHOCKW~1\SWHELP~3.EXE -Update -1103472 -"Mozilla/5.0 (Windows; U; Windows NT 6.0; it; rv:1.9.0.11) Gecko/2009060215 Firefox/3.0.11" -"http://arena.fueps.com/t/v/client/info?action=gameClient&tournamentSessionId=2 5415211&pwd=WOBDFEOSLQWA"

O4 - Startup: Ritaglio schermata e avvio di OneNote 2007.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE

O4 - Global Startup: PDFCreator.lnk = C:\Program Files\PDFCreator\PDFCreator.exe

Al termine riavvia ed allega un nuovo log di Hijakthis.


P.S: caro amico, fino a quando scaricherai m***a da Torrent ed Emule, non ti aspettare che il computer funzioni come dovrebbe.
Inoltre, vedo che, a livello di aggiormenti di software di terze parti, installazioni di programmi totalmente inutili, ecc. quel computer fa pena.
Top
Profilo Invia messaggio privato
blumarinets
Eroe
Eroe


Registrato: 03/02/08 17:00
Messaggi: 65

MessaggioInviato: 25 Giu 2009 17:02    Oggetto: Rispondi citando

Nuovo log:

hijackthis.log
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 25 Giu 2009 17:27    Oggetto: Rispondi citando

Hey Exclamation .... sicuro di aver allegato il log giusto? tutte le voci che ti ho suggerito di fixare sono ancora presenti.

Poi ti avevo chiesto:
Citazione:
Cosa sarebbe WellGames: è un programma installato?.
se tu rispondessi, non sarebbe male ... Wink
Top
Profilo Invia messaggio privato
blumarinets
Eroe
Eroe


Registrato: 03/02/08 17:00
Messaggi: 65

MessaggioInviato: 25 Giu 2009 17:52    Oggetto: Rispondi citando

WellGames sarebbe una serie di giochini rompicapo, si trovano anche online, li avevo scaricati gratuitamete dal sito tempo fa, ma li ho anche cancellati dal pc. O almeno spero.

Per quanto riguarda il log, quello postato era l'ultimo. Comunque l'ho rifatto, ho tolto le voci, lo rifatto, e quelle c'erano ancora, le ho ritolte, rifatto il log, ed erano ancora presenti. Al momento di toglierleesce questo messaggio:
link

Questo è l'ultimo log fato in ordine di tempo, ma non sarà diverso credo, dall'ultimo postato... hijackthis.log
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 25 Giu 2009 19:40    Oggetto: Rispondi citando

Il messaggio dice che per eliminare quelle righe devi chiudere il browser di navigazione. Se non vanno via devono essere tolte manualmente.
Questo computer non ha virus ma c'è una confusione incredibile.
Fixa queste altre voci in HJT, anche alla modalità normale:
Citazione:
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: &WebTrad - {7056E733-8C57-4E4E-9085-E50DE6F3374E} - C:\Program Files\Expert System\PlanetGate\IEETRADBANDS.DLL (file missing)
O3 - Toolbar: wellgames Toolbar - {8e41e543-e069-4197-8608-e8b4c2f75747} - C:\Program Files\wellgames\tbwel0.dll
O4 - HKLM\..\Run: [MSConfig] "C:\Windows\System32\msconfig.exe" /auto
O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\COMMON~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"

Procedi anche a fixare tutte le righe 09.
Riavvia e rifai il log e vedremo di toglierne altre.
Per il programma che non si disinstalla è che non trova il file di installazione, quindi devi cercare i relativi file manualmente.
Top
Profilo Invia messaggio privato
blumarinets
Eroe
Eroe


Registrato: 03/02/08 17:00
Messaggi: 65

MessaggioInviato: 25 Giu 2009 19:52    Oggetto: Rispondi citando

Avevo capito più o meno cosa diceva il messaggio, ho chiuso tutte le applicazioni, compreso Mozilla (non uso MAI Internet Explorer), era aperto solo word, dove avevo copiato le righe da togliere. Chiuso tutto, ho rifattoil log, ho tentato di toglere quelle righe, ma usciva ugualmente il messaggio.

Hai detto "Fixa queste altre voci in HJT, anche alla modalità normale", cosa vuol dire? che devo proavare a farlo anche in modalità provvisoria, oltre a quella normale?

Per il programma che non si disinstalla, a quale ti riferisci? Sto cominciando anche io ad avere confusione...

Comunque ora vado al lavoro, farò queste cose al mio rientro.
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 25 Giu 2009 21:16    Oggetto: Rispondi citando

blumarinets ha scritto:

Hai detto "Fixa queste altre voci in HJT, anche alla modalità normale", cosa vuol dire? che devo proavare a farlo anche in modalità provvisoria, oltre a quella normale?

Se non compaiono, magari alcune, in modalità provvisoria, le fixi in modalità normale.
blumarinets ha scritto:

Per il programma che non si disinstalla, a quale ti riferisci? Sto cominciando anche io ad avere confusione...

Comunque ora vado al lavoro, farò queste cose al mio rientro.

Mi riferivo al programma wellgames o qualcosa del genere.
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 25 Giu 2009 22:20    Oggetto: Rispondi citando

blumarinets ha scritto:
Hai detto "Fixa queste altre voci in HJT, anche alla modalità normale", cosa vuol dire? che devo proavare a farlo anche in modalità provvisoria, oltre a quella normale?

Ascolta, mi appare talmente elementare:
Citazione:
rilancia Hijacthis e:
spunta la casellina fianco di ogni singola voce che ti indicherò sotto
● una volta spuntate le voci:
● chiudi tutte le applicazioni aperte
● chiudi tutte le pagine del browser aperte
● in Hijkackthis fixa le voci cliccando su Fixchecked


e chiudi tutti i programmi aperti (Emule, Messenger, eccetera) altimenti da qui non se ne esce più.

Citazione:
Per il programma che non si disinstalla, a quale ti riferisci? Sto cominciando anche io ad avere confusione...

Ti spiacerebbe procedere un passo alla volta? cosi tu non vai in confusione e, noi, non diventiamo matti a rispiegare le cose.

Fixa quelle voci ed allega un nuovo log di Hijackthis
Top
Profilo Invia messaggio privato
blumarinets
Eroe
Eroe


Registrato: 03/02/08 17:00
Messaggi: 65

MessaggioInviato: 26 Giu 2009 12:24    Oggetto: Rispondi citando

Ecco il nuovo log HJT:

hijackthis.log

In modalità provvisoria ho fixato tutte le voci, ho rifatto la scansione e effettivamente non c'erano più, ho riavviato in modalità normale e rifatto il log, quelle voci non c'erano più tranne questa (che non vuole andarsene): O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 26 Giu 2009 12:50    Oggetto: Rispondi citando

blumarinets ha scritto:
In modalità provvisoria ho fixato tutte le voci, ho rifatto la scansione e effettivamente non c'erano più, ho riavviato in modalità normale e rifatto il log, quelle voci non c'erano

Ascolta .... hai di nuovo pubblicato un log errato (ma ti costa molto controllare, prima cosa alleghi?): quelle voci sono ancora tutte nel log.
Elimina tutti i log che hai in giro per desktop ed allega un nuovo log (e quando lo salvi, rinominalo, almeno sai quale è quello che devi allegare)
Citazione:
più tranne questa (che non vuole andarsene): O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"

Non ti avevo suggerito di fixarla Shame on you
Top
Profilo Invia messaggio privato
blumarinets
Eroe
Eroe


Registrato: 03/02/08 17:00
Messaggi: 65

MessaggioInviato: 26 Giu 2009 13:19    Oggetto: Rispondi citando

Spero vada bene ora: hijackthis.log

Chiedo scusa per la confusione.
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 26 Giu 2009 13:33    Oggetto: Rispondi citando

Ok ora va meglio

rilancia Hijacthis e:
spunta la casellina fianco di ogni singola voce che ti indicherò sotto
● una volta spuntate le voci:
● chiudi tutte le applicazioni aperte
● chiudi tutte le pagine del browser aperte
● in Hijkackthis fixa le voci cliccando su Fixchecked

Queste le voci da fixare:

R3 - URLSearchHook: (no name) - {8e41e543-e069-4197-8608-e8b4c2f75747} - (no file)

O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"

O8 - Extra context menu item: Visit in &3D using ExitReality - http://3d.exitreality.com/TransmogrifyPage.htm

Poi, da Installazione Applicazioni, disinstalla le vecchie versioni di:
Abobe Reader
Adobe flash player
JavaSun (tutte le versioni presenti)

Scarica ed installa le versioni aggiornate di:

Adobe Reader: clicca qui per il download
Adobe Flash Player: clicca qui per il download
JavaSun: clicca qui per il download
In fase di installazione, ti verrà richiesto di installare la toolbar di Google, non la installare (quindi togli la spunta alla relativa voce).

Una volta installato Adobe Reader lancialo e, attraverso la funzionalità Ricerca aggiornamenti, esegui l'aggiornamento alla release 9.1.1 (gli aggiornamenti proposti sono due).

Al termine riavvia il sistema ed allega un nuovo log di Hijackthis
Top
Profilo Invia messaggio privato
blumarinets
Eroe
Eroe


Registrato: 03/02/08 17:00
Messaggi: 65

MessaggioInviato: 26 Giu 2009 14:30    Oggetto: Rispondi

Fatto tutto, spero...

hijackthis.log
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi