Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
2 voci infette che fare ?
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
1enry1
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 17/03/13 20:59
Messaggi: 142

MessaggioInviato: 27 Mar 2014 21:22    Oggetto: 2 voci infette che fare ? Rispondi citando

Non so che fare nel log di hijackthis vedo queste 2 voci con croce rossa , quindi
da eliminare :

C:\Documents and Settings\All Users\Dati applicazioni\Skype\Toolbars\Skype C2C Service\c2c_service.exe

e altra e’ :

O8 - Extra context menu item: Crawler Search - tbr:iemenu

Dunque ho skype anche se non lo uso mai, quindi potrebbe essere legittimo questo servizio
Chiamato Skype 2C2 o illegittimo e lo cancello ?

Mentre crawler search NON so cosa sia e mi pare di ricordare che sia una cosa non buona?

Che faccio le killo entrambi ? grazieeee
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 27 Mar 2014 22:28    Oggetto: Rispondi citando

Ciao.
Forse è meglio se posti il log hijackthis .
Comunque la prima è la toolbar di Skype.
La seconda può essere un'infezione, ma come citato sopra devo vedere il log di hijackthis per essere più preciso.
Top
Profilo Invia messaggio privato
1enry1
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 17/03/13 20:59
Messaggi: 142

MessaggioInviato: 28 Mar 2014 21:53    Oggetto: Rispondi citando

lo posto qui ? come ?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 28 Mar 2014 22:24    Oggetto: Rispondi citando

Collegati ad internet e vai alla pagina WikiSend:
link
Clicca sul bottone "Sfoglia"
Seleziona il file appena salvato
Clicca su Upload file
Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
Download Link / Forum Link
Seleziona Forum Link, copialo e incollalo in questo topic.
Top
Profilo Invia messaggio privato
1enry1
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 17/03/13 20:59
Messaggi: 142

MessaggioInviato: 30 Mar 2014 10:29    Oggetto: Rispondi citando

eccolo mitico, mi dici ora che fixo ? ciaooo


hijackthis.log
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 30 Mar 2014 15:56    Oggetto: Rispondi citando

Ciao.
Raramente ho visto un pc così incasinato.
Mi chiedo come fa a funzionare decentemente.

Hai 3 antispyware:
Spyware Terminator
SUPERAntiSpyware
Spybot-S&D

Hai una versione di Avast, che quando entra qualche virus, gli offre il caffè.

Per non parlare del S.O a cui sembra mancare completamente gli SP2 e SP3.

Avvia hijackthis, metti la spunta alle voci che andrò ad elencarti e con tutte le applicazioni chiuse e disconnesso da Internet,premi su "fix checked":

Citazione:
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Programmi\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\File comuni\Java\Java Update\jusched.exe"
O4 - S-1-5-18 Startup: Thoosje Sevenbar.lnk = C:\Programmi\Thoosje\thoosje sevenbar\Thoosje Sevenbar.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: Thoosje Sevenbar.lnk = C:\Programmi\Thoosje\thoosje sevenbar\Thoosje Sevenbar.exe (User 'Default user')
O4 - Startup: Thoosje Sevenbar.lnk = C:\Programmi\Thoosje\thoosje sevenbar\Thoosje Sevenbar.exe
O16 - DPF: {14C1B87C-3342-445F-9B5E-365FF330A3AC} (Hewlett-Packard Online Support Services) - http://h20278.www2.hp.com/HPISWeb/Customer/cabs/HPISDataManager.CAB
O16 - DPF: {5AE58FCF-6F6A-49B2-B064-02492C66E3F4} (MUCatalogWebControl Class) - http://catalog.update.microsoft.com/v7/site/ClientControl/en/x86/MuCatalogWebControl.cab?1188151072921
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1174677716289
O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} (HpProductDetection Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E8F628B5-259A-4734-97EE-BA914D7BE941} (Driver Agent ActiveX Control) - http://driveragent.com/files/driveragent.cab


Poi fai una pulizia con CCleaner (registro compreso)

Sempre con CCleaner:
Apri CCleaner.
Clicca su "Strumenti".
Clicca su "Ripristino Sistema"
Seleziona TUTTI i punti di ripristino e poi clicca "Rimuovi".

N.B:
Il punto segnalato in grigio (il primo) non lo puoi eliminare per motivi di sicurezza.
Top
Profilo Invia messaggio privato
1enry1
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 17/03/13 20:59
Messaggi: 142

MessaggioInviato: 30 Mar 2014 20:52    Oggetto: Rispondi citando

scusa ma perche dovrei eliminare :

vari link microsoft

adobe

unloacker

e thoosje

che sono leciti ? boh ?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 30 Mar 2014 21:06    Oggetto: Rispondi citando

Citazione:
che sono leciti ? boh ?

Appunto....boh....
I programmi citati non vengono eliminati, ma solo disattivati all'avvio.

Se non sei convinto\a di quello che indico non fare nulla.
Top
Profilo Invia messaggio privato
1enry1
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 17/03/13 20:59
Messaggi: 142

MessaggioInviato: 31 Mar 2014 21:00    Oggetto: Rispondi citando

a ok scusa.... quindi li rimuove solo all'avvio ?

ciaooo
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 31 Mar 2014 21:38    Oggetto: Rispondi citando

Citazione:
quindi li rimuove solo all'avvio ?

Sì.
Ma anche in caso di problemi, si possono ripristinare con un paio di click.
Top
Profilo Invia messaggio privato
1enry1
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 17/03/13 20:59
Messaggi: 142

MessaggioInviato: 01 Apr 2014 19:03    Oggetto: Rispondi citando

ottimo...ma come si fa ? ciaoooo
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 01 Apr 2014 21:33    Oggetto: Rispondi

Così:
http://www.zeusnews.it/n.php?c=4698
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi