Precedente :: Successivo |
Autore |
Messaggio |
danielabella Semidio

Registrato: 24/01/10 00:01 Messaggi: 305
|
Inviato: 08 Feb 2015 18:21 Oggetto: pc infetto |
|
|
ciao,il mio computer ultimamente non va bene,si blocca in continuazione e quando navigo mi si aprono continuamente pagine strane.Penso di essere infetta,ma ho scansionato con diversi antivirus(malawere anti malawere,super anti spywere,spybot,adwere cleaner,avg)che mi trovano ed elimina dei virus...ma evidentemente ce ne stanno altri!Ho scansionato con OTL e vorrei postare i 2 log...ma non ricordo come si fa a postare dei file...potreste darmi una mano?grazie |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 08 Feb 2015 21:37 Oggetto: |
|
|
Ciao.
Citazione: | vorrei postare i 2 log...ma non ricordo come si fa a postare dei file...potreste darmi una mano? |
Collegati ad internet e vai alla pagina WikiSend:
link
Clicca sul bottone "Sfoglia"
Seleziona il file appena salvato
Clicca su Upload file
Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
Download Link / Forum Link
Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum. |
|
Top |
|
 |
danielabella Semidio

Registrato: 24/01/10 00:01 Messaggi: 305
|
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 08 Feb 2015 23:03 Oggetto: |
|
|
Ciao.
Avvia OTL.
Sotto "Custom Scans\Fixes" copia-incolla questo codice:
Codice: | :OTL
IE:[b]64bit:[/b] - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.awesomehp.com/web/?type=ds&ts=1391703496&from=tt4u&uid=ST9320325AS_6VD9GZSRXXXX6VD9GZSR&q={searchTerms}
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.awesomehp.com/web/?type=ds&ts=1391703496&from=tt4u&uid=ST9320325AS_6VD9GZSRXXXX6VD9GZSR&q={searchTerms}
IE - HKCU\..\SearchScopes\{589B893E-773C-4941-88C2-0DCC718E621C}: "URL" = http://feed.helperbar.com/?p=mKO_AwFzXIpYRbPPq_NcKDZkQXPy4TZR44LspvC9sb99JtP_7r6OhpzXxkWt7YA5rFL6BOwUaaCpn5OcS-dgzpL_buVwaBAEicstAou7KWNLJg4OXaLtP4PM4Cry7wvajN3EJKRf72eCnnRhyZQwQreKJid6apjY9vEnpTYI_nXnX33HCX4bmuCrhSnD&q={searchTerms}
O2:[b]64bit:[/b] - BHO: (ISaveer) - {af547cd7-e75c-4e59-a96a-0c6c2c9487a7} - C:\ProgramData\ISaveer\tbaLsUiFGoEn5z.x64.dll ()
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - !{4ae0c3d6-f713-4eed-bc65-25dc3ffdaac1} - No CLSID value found.
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - !{691ca8ec-7205-4aa9-bdd6-15493d16f835} - No CLSID value found.
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - !{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found.
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - !{977AE9CC-AF83-45E8-9E03-E2798216E2D5} - No CLSID value found.
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - !{D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - !{4ae0c3d6-f713-4eed-bc65-25dc3ffdaac1} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - !{691ca8ec-7205-4aa9-bdd6-15493d16f835} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - !{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - !{977AE9CC-AF83-45E8-9E03-E2798216E2D5} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - !{D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{E1E3AE47-6306-424C-8F76-6F0D3A4A69AF}: NameServer =
O18:[b]64bit:[/b] - Protocol\Handler\grooveLocalGWS - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\linkscanner - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\livecall - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\ms-help - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\msnim - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\wlmailhtml - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\wlpg - No CLSID value found
O18 - Protocol\Handler\linkscanner - No CLSID value found
[2015/01/17 17:37:21 | 000,000,000 | ---D | C] -- C:\Users\nicolò\AppData\Local\com
[2015/01/04 11:41:25 | 000,022,528 | ---- | C] () -- C:\Users\nicolò\AppData\Local\dsisetup8347302.exe
[2015/01/01 20:41:03 | 000,000,125 | ---- | C] () -- C:\Users\nicolò\AppData\Roaming\WB.CFG
[2014/09/01 09:18:44 | 000,002,086 | ---- | C] () -- C:\Users\nicolò\AppData\Roaming\YOPVBCB
[2014/09/01 09:18:44 | 000,002,086 | ---- | C] () -- C:\Users\nicolò\AppData\Roaming\NFTVP
[2014/09/01 09:18:44 | 000,001,248 | ---- | C] () -- C:\Users\nicolò\AppData\Roaming\RZXLJ
[2014/09/01 09:18:44 | 000,001,248 | ---- | C] () -- C:\Users\nicolò\AppData\Roaming\BMVC
[2014/07/27 17:51:56 | 000,000,270 | RHS- | C] () -- C:\ProgramData\ntuser.pol
[2013/06/03 10:59:16 | 000,000,020 | ---- | C] () -- C:\Windows\ATKPF.ini
[2012/08/23 16:45:01 | 004,503,728 | ---- | C] () -- C:\ProgramData\ism_0_llatsni.pad
:Files
ipconfig /flushdns /c
netsh int ip reset c:\resetlog.txt /c
ipconfig /release /c
ipconfig /renew /c
:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
""=""%1" %*"
:commands
[emptytemp]
[Emptyjava]
[RESETHOSTS]
[EMPTYFLASH]
[start explorer]
[Reboot]
|
Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Il pc si riavvierà o ti chiede di riavviarlo tu.
Posta il log che rilascia. |
|
Top |
|
 |
danielabella Semidio

Registrato: 24/01/10 00:01 Messaggi: 305
|
Inviato: 09 Feb 2015 12:38 Oggetto: |
|
|
otl.txt |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 09 Feb 2015 18:32 Oggetto: |
|
|
Ciao.
Come funziona il pc?
Riscontri problemi? |
|
Top |
|
 |
danielabella Semidio

Registrato: 24/01/10 00:01 Messaggi: 305
|
Inviato: 17 Feb 2015 14:00 Oggetto: |
|
|
scusami per il ritardo,ma avevo finito i 2 giga byte della chiavetta,quindi non potevo navigare.Sto navigando da questa mattina e non ho riscontrato nessun problema...non escono pagine strane e se dovevano uscire sarebbero già uscite perchè uscivano in continuazione.Inoltre dopo che feci l'operazione che mi hai indicato il computer non si blocca più...quindi il problema si è risolto.
Grazie per l'aiuto ciaooooo |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 17 Feb 2015 20:07 Oggetto: |
|
|
Ciao.
Apri OTL e clicca su CleanUP.
Si disinstallerà OTL.
Ti chiederà il riavvio del pc: acconsenti.
Al riavvio fai una pulizia con CCleaner. (registro compreso)
Sempre con CCleaner:
Apri CCleaner.
Clicca su "Strumenti".
Clicca su "Ripristino Sistema"
Seleziona TUTTI i punti di ripristino e poi clicca "Rimuovi".
N.B:
Il punto segnalato in grigio (il primo) non lo puoi eliminare per motivi di sicurezza. |
|
Top |
|
 |
danielabella Semidio

Registrato: 24/01/10 00:01 Messaggi: 305
|
Inviato: 17 Feb 2015 21:39 Oggetto: |
|
|
fatto...si è liberato tantissimo spazio sull'hard disk! grazie  |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 17 Feb 2015 21:44 Oggetto: |
|
|
 |
|
Top |
|
 |
|