| Precedente :: Successivo | 
	
	
		| Autore | Messaggio | 
	
		| NIKO7423 Eroe
 
  
  
 Registrato: 18/01/09 14:44
 Messaggi: 65
 
 
 | 
			
				|  Inviato: 05 Apr 2009 21:20    Oggetto: TROJAN e pubblicità non richiesta |   |  
				| 
 |  
				| Salve è un po' di tempo che riscontro molta lentezza di sistema e in più si aprono pagine di publicità non richieste. 
 Dopo vari cicli di antivirus AVG 8 e altri software tipo ad-awere o  Super antiSpyware  tutti hanno trovato un trojan ma senza riuscire ad eliminarlo.
 
 Cosa posso fare?
 Vi allego log HJackThis
 
 Grazie!!!
 
 PC: windows XP Professional versione 2002 Serv Pack 3 Processore AMD Athlon (m) 64 Processor 3200+2.21 GHz 1,50 GB di Ram antivirus AVG Internet Sicurity
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 | 
			
				|  Inviato: 05 Apr 2009 21:47    Oggetto: |   |  
				| 
 |  
				| Ciao NIKO7423,   
 Fai queste operazioni preliminari:
 
 
 PS: ricordati di chiudere i programmi (emule, bittorrent, firefox, internet explorer, etc...) prima di procedere con le varie operazioni.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| NIKO7423 Eroe
 
  
  
 Registrato: 18/01/09 14:44
 Messaggi: 65
 
 
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 | 
			
				|  Inviato: 06 Apr 2009 21:21    Oggetto: |   |  
				| 
 |  
				| Avvia SuperAntiSpyware
Clicca Preferences...
Clicca Statistics/Logs
Clicca View log...
Ti si apre il Blocco note con il contenuto del file
salvalo con un nuovo nome sul desktop
carica il nuovo file su FreeFileHosting come indicato qui e posta il forum link che ti viene assegnato.
 Intanto mi guardo i logs che hai postato.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 | 
			
				|  Inviato: 06 Apr 2009 21:28    Oggetto: |   |  
				| 
 |  
				| Avvia nuovamente SystemScan
metti il segno di spunta a I have read and agree. Please let me free to proceed e clicca su Proceed
   
clicca su Removal Script
   
Nel riquadro inserisci il seguente script:
  	  | Codice: |  	  | Files to delete: C:\Documents and Settings\Utente\Impostazioni locali\Dati applicazioni\gqmsu_navps.dat
 C:\Documents and Settings\Utente\Impostazioni locali\Dati applicazioni\gqmsu.dat
 C:\Documents and Settings\Utente\Impostazioni locali\Dati applicazioni\gqmsu_nav.dat
 C:\Documents and Settings\Utente\Impostazioni locali\Dati applicazioni\gqmsu.exe
 | 
 e clicca Proceed with removal
 
   
 ******
 Se dovessi ricevere l'errore Please copy and paste a valid script file, una volta incollato lo script in SystemScan (o Avenger), selezioni la prima riga, la cancelli e la ri-digiti. Fatto questo, dovrebbe tornare a funzionare.
 ******
 
 Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.
 Al termine dell'operazione, posta qui il contenuto del file C:\Avenger.txt con un log aggiornato di hijackthis.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| NIKO7423 Eroe
 
  
  
 Registrato: 18/01/09 14:44
 Messaggi: 65
 
 
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| NIKO7423 Eroe
 
  
  
 Registrato: 18/01/09 14:44
 Messaggi: 65
 
 
 | 
			
				|  Inviato: 06 Apr 2009 22:25    Oggetto: |   |  
				| 
 |  
				| http://freefilehosting.net/download/46h8a 
 
 senti l'oerazione con SystemScan
 non la fare mi da sempre lo stesso errore  Please copy and paste a valid script file
 
 che faccio cancello i script manualmente ??
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| NIKO7423 Eroe
 
  
  
 Registrato: 18/01/09 14:44
 Messaggi: 65
 
 
 | 
			
				|  Inviato: 10 Apr 2009 23:23    Oggetto: |   |  
				| 
 |  
				| bdoriano mi hai abbandonato???? |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 11 Apr 2009 00:05    Oggetto: |   |  
				| 
 |  
				|  	  | NIKO7423 ha scritto: |  	  | bdoriano mi hai abbandonato???? | 
 Sarà impegnato.
 Copia-incolla questo script:
 
 Files to delete:
 C:\Documents and Settings\Utente\Impostazioni locali\Dati applicazioni\gqmsu_navps.dat
 C:\Documents and Settings\Utente\Impostazioni locali\Dati applicazioni\gqmsu.dat
 C:\Documents and Settings\Utente\Impostazioni locali\Dati applicazioni\gqmsu_nav.dat
 C:\Documents and Settings\Utente\Impostazioni locali\Dati applicazioni\gqmsu.exe
 
 e clicca Proceed with removal
 Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.
 Al termine dell'operazione, posta qui il contenuto del file C:\Avenger.txt con un log aggiornato di hijackthis.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| NIKO7423 Eroe
 
  
  
 Registrato: 18/01/09 14:44
 Messaggi: 65
 
 
 | 
			
				|  Inviato: 11 Apr 2009 13:06    Oggetto: |   |  
				| 
 |  
				| NON MI PERMETTE DI ANDARE AVANTI E RESTITUISCE QUESTO MESSAGGIO : 
 " PLEASE COPY AND PAST A VALID SCRIPTN FILE ! "
 
 CHE FACCIO ??
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| NIKO7423 Eroe
 
  
  
 Registrato: 18/01/09 14:44
 Messaggi: 65
 
 
 | 
			
				|  Inviato: 11 Apr 2009 13:39    Oggetto: |   |  
				| 
 |  
				| OK CI SONO RIUSCITO !!! 
 ECCO I LOG
 Avenger
 
 Hijackthis
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| NIKO7423 Eroe
 
  
  
 Registrato: 18/01/09 14:44
 Messaggi: 65
 
 
 | 
			
				|  Inviato: 12 Apr 2009 15:37    Oggetto: |   |  
				| 
 |  
				| BUONA PASQUA A TUTTI!!!!!!! |  | 
	
		| Top |  | 
	
		|  | 
	
		| NIKO7423 Eroe
 
  
  
 Registrato: 18/01/09 14:44
 Messaggi: 65
 
 
 | 
			
				|  Inviato: 15 Apr 2009 19:03    Oggetto: |   |  
				| 
 |  
				| SEMBRA CHE IL PROBBLEMA SIA RISOLTO !!! I LOG TUTTO OK? GRAZIE
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 | 
			
				|  Inviato: 15 Apr 2009 23:51    Oggetto: |   |  
				| 
 |  
				| Eccomi qui.   
 Ci sono alcuni rimasugli da sistemare:
 
 esegui hijackthis
 clicca su do a system scan only
 metti il segno di spunta a queste voci:
 
  	  | Citazione: |  	  | R3 - URLSearchHook: P2P Max IT Toolbar - {d22b76bb-abbd-4eb6-9bbb-f387bf27f76b} - C:\Programmi\P2P_Max_IT\tbP2P_.dll O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Programmi\AskBarDis\bar\bin\askBar.dll
 O2 - BHO: P2P Max IT Toolbar - {d22b76bb-abbd-4eb6-9bbb-f387bf27f76b} - C:\Programmi\P2P_Max_IT\tbP2P_.dll
 O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
 O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Programmi\DNA\btdna.exe"
 O4 - HKCU\..\Run: [gqmsu] "c:\documents and settings\utente\impostazioni locali\dati applicazioni\gqmsu.exe" gqmsu
 | 
 clicca fix checked
 Rifai il log di hijackthis e postalo.
 
 @R1:
 grazie mille per l'aiuto!
  |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 16 Apr 2009 00:27    Oggetto: |   |  
				| 
 |  
				|  	  | bdoriano ha scritto: |  	  | @R1: grazie mille per l'aiuto!
  | 
 
 Ma figurati bdoriano......di niente.
 Ciao.
  |  | 
	
		| Top |  | 
	
		|  | 
	
		| NIKO7423 Eroe
 
  
  
 Registrato: 18/01/09 14:44
 Messaggi: 65
 
 
 | 
			
				|  Inviato: 16 Apr 2009 10:58    Oggetto: |   |  
				| 
 |  
				| Hijackthis 
 e grazie!!
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 | 
			
				|  Inviato: 19 Apr 2009 19:05    Oggetto: |   |  
				| 
 |  
				| Il log di hijackthis va già meglio... 
 Ci sono, però, alcune cosettine, secondo me, superflue:
 
 Disinstallerei Ad-Aware 
Disinstallerei Microsoft Windows Desktop Search 
Cambierei l'antivirus con qualcosa di più leggero e affidabile
Toglierei i seguenti programmi dall'avvio automatico all'accensione del pc:
 Skype
QuickTime
RealPlayer
eBay Toolbar
Java Update Scheduler
 Domandina: questa discussione che hai aperto nell'altra sezione riguarda lo stesso pc?
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| NIKO7423 Eroe
 
  
  
 Registrato: 18/01/09 14:44
 Messaggi: 65
 
 
 | 
			
				|  Inviato: 22 Apr 2009 21:34    Oggetto: |   |  
				| 
 |  
				| Ciao bdoriano mi devi scusare se ho aperto un'altra discussione per la lentezza del pc, in quanto  pensavo di aver risolto il problema della pubblicità, invece mi sbagliavo perchè oltre ad essere lento ora ricompare la pubblicità. Il mio antivirus rileva il trojan nav promo ma non riesce a eliminarlo.
 Ho provato a rifare tutta la trafila anzi suggerita ma con scarsi risultati.
 grazie ancora  per il tuo aiuto insostituibile.
 
 n.b. intanto comincio la disinstallazione dei programmi da te suggeriti.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 | 
			
				|  Inviato: 22 Apr 2009 21:51    Oggetto: |   |  
				| 
 |  
				| Rifacciamo le operazioni: 
 Pulisci i files temporanei con CCleaner
Segui le istruzioni di questo messaggio per rimuovere gli ADS con HiJackThis.
Segui le istruzioni di questo topic per usare MBAM. 
scarica e installa la versione Free di SuperAntispyware: 
la configuri come da immagini:
 
 
   
 
   esegui una scansione completa del sistema
 
Segui le istruzioni di questo topic per fare la scansione con combofix.
Fai questa scansione con SystemScan.
Riferisci con un nuovo messaggio in questa discussione dell'esito: se ci sono stati problemi particolari, ecc. ecc. E riporta:
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| NIKO7423 Eroe
 
  
  
 Registrato: 18/01/09 14:44
 Messaggi: 65
 
 
 | 
			
				|  Inviato: 23 Apr 2009 22:15    Oggetto: |   |  
				| 
 |  
				|  	  | bdoriano ha scritto: |  	  | Il log di hijackthis va già meglio... 
 Ci sono, però, alcune cosettine, secondo me, superflue:
 
 Disinstallerei Ad-Aware 
Disinstallerei Microsoft Windows Desktop Search 
Cambierei l'antivirus con qualcosa di più leggero e affidabile
Toglierei i seguenti programmi dall'avvio automatico all'accensione del pc:
 <a href="http://clk.tradedoubler.com/click?p=32624&a=441108&g=16124000">Skype</A>
QuickTime
RealPlayer
eBay Toolbar
Java Update Scheduler
 | 
 Ciao bdoriano
 ho fatto tutte le disinstallazioni che mi hai chiesto tranne skipe che lo uso di frequente, che antivirus mi consigli di installare?
 |  | 
	
		| Top |  | 
	
		|  | 
	
		|  |