| Precedente :: Successivo | 
	
	
		| Autore | Messaggio | 
	
		| pedrokamata Eroe in grazia degli dei
 
  
 
 Registrato: 02/02/09 20:04
 Messaggi: 142
 
 
 | 
			
				|  Inviato: 16 Dic 2011 02:13    Oggetto: internet lento e si blocca |   |  
				| 
 |  
				| potete intervenire consigliandomi una miglior prassi da seguire per risolvere la problematica in oggetto. il mio pc nonostante l'ADSL a 12 mb apre le pagine internet in maniere molto lenta (10 min a volte) addiritttura si blocca e poi visualizzo l'alert di segnalazione errori con successiva chiusura di tutte le applicazioni aperte.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| pedrokamata Eroe in grazia degli dei
 
  
 
 Registrato: 02/02/09 20:04
 Messaggi: 142
 
 
 | 
			
				|  Inviato: 17 Dic 2011 14:02    Oggetto: ecco i risultati |   |  
				| 
 |  
				| ok vi ringrazio come sempre per il vostro intervento, vi posto i link delle varie scansioni effettuate
 log 17122011.txt
 Log  12-17-2011.txt
 qualcosa si sta muovendo però lo sento ancora un po lento il mio pc
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| pedrokamata Eroe in grazia degli dei
 
  
 
 Registrato: 02/02/09 20:04
 Messaggi: 142
 
 
 | 
			
				|  Inviato: 17 Dic 2011 16:42    Oggetto: |   |  
				| 
 |  
				| ecco il risultato di altre due scansioni link
 link
 link
 che altro posso fare per migliorare ancora le prestazioni del mio pc
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 17 Dic 2011 17:11    Oggetto: |   |  
				| 
 |  
				|  	  | Citazione: |  	  | che altro posso fare per migliorare ancora le prestazioni del mio pc | 
 
 Disattiva il ripristino configurazione di sistema.
 http://forum.zeusnews.com/viewtopic.php?t=22084
 Da "Installazione Applicazioni" disistallare tutte le Toolbar che trovi.
 Sempre da  "Installazione Applicazioni" rimuovere TUTTE le versioni Java che trovi.
 Eliminare i programmi superflui, o che usi 1 volta all'anno.
 IMinent
 MAGIX
 Toolbar4
 Software Informer
 vghd (che come cartella, è già sospetta per conto suo)
 SweetIM
 
 Vedi tu quali tenere e quali no.
 Fammi una lista di cosa posso eliminare, e cosa vuoi tenere.
 
 Fai una pulizia con CCleaner. (registro compreso)
 
 Prendere in considerazione il cambio dell'antivirus.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| pedrokamata Eroe in grazia degli dei
 
  
 
 Registrato: 02/02/09 20:04
 Messaggi: 142
 
 
 | 
			
				|  Inviato: 17 Dic 2011 17:41    Oggetto: |   |  
				| 
 |  
				| ho fatto quello che mi hai consigliato per il momento non posso stilarti una lista di programmi usati occasionalmente perchè dovrei vedere uno per volta e prendere in considerazione eventuale disinstallazione.
 Non credo che non possa proseguire senza dart questa lista.
 Cmq ho eliminato tutte le tool baar puoi verificare se è rimasta qualcuna.
 Cosa altro devo fare?
 comunque mi è stato consigliato da un vostro amministratore l'installazione di avira antivirus, se ritenete opportuno potrei disinstallarlo ed installare un altro, mi dite quale,se possibile uno che funzioni gratis.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 17 Dic 2011 17:47    Oggetto: |   |  
				| 
 |  
				|  	  | Citazione: |  	  | comunque mi è stato consigliato da un vostro amministratore l'installazione di avira antivirus | 
 Hai ragione.
 Il fatto è che ho visto molti rimasugli di Symantec. (Norton)
 E li ho scambiati per l'antivirus..
   Ovviamente, lasciamo installato Avira, e disistalliamo i rimasugli del Norton.
 
 Fammi una cortesia, ripeti le scansioni con Combofix e OTL.
 Posta i log, facendo attenzione a non confonderli con le scansioni precedenti.
 Al limite, elimina i log precedenti di Combofix e OTL.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| pedrokamata Eroe in grazia degli dei
 
  
 
 Registrato: 02/02/09 20:04
 Messaggi: 142
 
 
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 17 Dic 2011 21:37    Oggetto: |   |  
				| 
 |  
				| Veramente avevo rischiesto un nuovo log di Combofix. (non Malwarebytes) 
 Avvia OTL.
 
 Sotto "Custom Scans\Fixes" copia-incolla questo codice:
 
 
 
  	  | Codice: |  	  | :OTL DRV - [2008/01/22 16.46.48 | 000,385,072 | ---- | M] (Symantec Corporation) [Kernel | System | Running] -- C:\Programmi\File comuni\Symantec Shared\EENGINE\eeCtrl.sys -- (eeCtrl)
 IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://securityresponse.symantec.com/avcenter/fix_homepage
 IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://securityresponse.symantec.com/avcenter/fix_homepage
 IE - HKU\S-1-5-21-839522115-1417001333-725345543-1003\..\URLSearchHook:  - No CLSID value found
 FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}: C:\Programmi\PriceGong\2.1.0\FF [2011/04/30 12.59.40 | 000,000,000 | ---D | M]
 CHR - default_search_provider: facemoods ()
 CHR - default_search_provider: search_url = http://start.facemoods.com/?a=stonicit&s={searchTerms}&f=4
 O2 - BHO: (FDMIECookiesBHO Class) - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Programmi\Free Download Manager\iefdm2.dll ()
 O2 - BHO: (FDMIECookiesBHO Class) - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Programmi\Free Download Manager\iefdm2.dll ()
 O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {15C93148-34FE-47E6-88E5-37607A3002F3} - No CLSID value found.
 O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
 O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - No CLSID value found.
 O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (no name) - {15C93148-34FE-47E6-88E5-37607A3002F3} - No CLSID value found.
 O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
 O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - No CLSID value found.
 O3 - HKU\S-1-5-21-839522115-1417001333-725345543-1003\..\Toolbar\ShellBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
 O3 - HKU\S-1-5-21-839522115-1417001333-725345543-1003\..\Toolbar\ShellBrowser: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - No CLSID value found.
 O3 - HKU\S-1-5-21-839522115-1417001333-725345543-1003\..\Toolbar\WebBrowser: (no name) - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - No CLSID value found.
 O3 - HKU\S-1-5-21-839522115-1417001333-725345543-1003\..\Toolbar\WebBrowser: (no name) - {472734EA-242A-422B-ADF8-83D1E48CC825} - No CLSID value found.
 O3 - HKU\S-1-5-21-839522115-1417001333-725345543-1003\..\Toolbar\WebBrowser: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - No CLSID value found.
 O3 - HKU\S-1-5-21-839522115-1417001333-725345543-1003\..\Toolbar\WebBrowser: (no name) - {C4069E3A-68F1-403E-B40E-20066696354B} - No CLSID value found.
 O3 - HKU\S-1-5-21-839522115-1417001333-725345543-1003\..\Toolbar\WebBrowser: (EPSON Web-To-Page) - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programmi\epson\EPSON Web-To-Page\EPSON Web-To-Page.dll (SEIKO EPSON CORPORATION)
 O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
 O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} http://download.microsoft.com/download/C/0/C/C0CBBA88-A6F2-48D9-9B0E-1719D1177202/LegitCheckControl.cab (Windows Genuine Advantage Validation Tool)
 O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab (Java Plug-in 1.6.0_13)
 O16 - DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab (Java Plug-in 1.5.0_06)
 O16 - DPF: {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab (Java Plug-in 1.6.0_13)
 O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab (Java Plug-in 1.6.0_13)
 O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
 [2011/12/17 16.22.06 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dati applicazioni\SweetIM
 
 :commands
 [purity]
 [emptytemp]
 [Emptyjava]
 [RESETHOSTS]
 [EMPTYFLASH]
 [Reboot]
 | 
 
 Clicca sul pulsante RUN FIX.
 Lascia fare la scansione senza interferire.
 
 Poi vorrei vedere il log di Combofix.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| pedrokamata Eroe in grazia degli dei
 
  
 
 Registrato: 02/02/09 20:04
 Messaggi: 142
 
 
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 18 Dic 2011 14:21    Oggetto: |   |  
				| 
 |  
				| Apri un file di testo con il Block Note sul Desktop Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt
 
 
 
  	  | Codice: |  	  | ClearJavaCache:: 
 KillAll::
 
 Registry::
 [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SweetIM]
 [-HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
 [-HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
 [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
 "65533:TCP"=-
 "52344:TCP"=-
 "3246:TCP"=-
 "2479:TCP"=-
 "3389:TCP"=-
 "6332:TCP"=-
 "9113:TCP"=-
 "7941:TCP"=-
 "9254:TCP"=-
 
 RegLock::
 [HKEY_USERS\S-1-5-21-839522115-1417001333-725345543-1003\Software\Microsoft\SystemCertificates\AddressBook*]
 
 SecCenter::
 {00200000-EE94-0012-94EE-120094EE1200}
 {00000000-0000-0000-0000-000000000000}
 {00000002-0002-0000-6C25-9E7C08000A00}
 {00000002-0002-0000-7C25-9E7C08000A00}
 {FB06448E-52B8-493A-90F3-E43226D3305C}
 | 
 
 e trascinalo  sull'icona di ComboFix.
 Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
 Posta il log aggiornato di combofix
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| pedrokamata Eroe in grazia degli dei
 
  
 
 Registrato: 02/02/09 20:04
 Messaggi: 142
 
 
 | 
			
				|  Inviato: 18 Dic 2011 21:49    Oggetto: |   |  
				| 
 |  
				| ecco il log aggiornato con le istruzioni ricevute 18122011.txt
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| pedrokamata Eroe in grazia degli dei
 
  
 
 Registrato: 02/02/09 20:04
 Messaggi: 142
 
 
 | 
			
				|  Inviato: 20 Dic 2011 01:10    Oggetto: |   |  
				| 
 |  
				| qualcosina è migliorata ma non del tutto vi posto il log di htj , come da istruzioni ricevute
 
 Logfile of Trend Micro HijackThis v2.0.2
 Scan saved at 0.08.41, on 20/12/2011
 Platform: Windows XP SP3 (WinNT 5.01.2600)
 MSIE: Internet Explorer v7.00 (7.00.6000.17106)
 Boot mode: Normal
 
 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.exe
 C:\WINDOWS\system32\services.exe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\Ati2evxx.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\System32\svchost.exe
 C:\WINDOWS\system32\spoolsv.exe
 C:\Programmi\Avira\AntiVir Desktop\sched.exe
 C:\WINDOWS\system32\Ati2evxx.exe
 C:\WINDOWS\Explorer.EXE
 C:\PROGRA~1\OUTPOS~1\acs.exe
 C:\Programmi\Avira\AntiVir Desktop\avguard.exe
 C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
 C:\Programmi\Bonjour\mDNSResponder.exe
 C:\Programmi\Java\jre6\bin\jqs.exe
 C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
 C:\Programmi\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
 C:\WINDOWS\system32\svchost.exe
 C:\PROGRA~1\OUTPOS~1\op_mon.exe
 C:\Programmi\Microsoft Encarta\Microsoft Encarta Enciclopedia DVD - 2006\EDICT.EXE
 C:\WINDOWS\system32\ctfmon.exe
 C:\WINDOWS\system32\wbem\wmiapsrv.exe
 C:\WINDOWS\system32\wuauclt.exe
 C:\DOCUME~1\Utente\IMPOST~1\Temp\Directory temporanea 1 per HiJackThis.zip\HijackThis.exe
 
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
 R3 - URLSearchHook: (no name) -  - (no file)
 O2 - BHO: (no name) - 83CED28E-B96A-43FC-A276-2AD7A48EB6BE - (no file)
 O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
 O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
 O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programmi\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
 O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
 O2 - BHO: (no name) - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - (no file)
 O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
 O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Programmi\Windows Live\Toolbar\wltcore.dll
 O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
 O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
 O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programmi\Windows Live\Toolbar\wltcore.dll
 O4 - HKLM\..\Run: [OutpostMonitor] C:\PROGRA~1\OUTPOS~1\op_mon.exe /tray /noservice
 O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime Alternative\qttask.exe" -atboottime
 O4 - HKCU\..\Run: [E06IXLRD_7271546] "C:\Programmi\Microsoft Encarta\Microsoft Encarta Enciclopedia DVD - 2006\EDICT.EXE" -m
 O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
 O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
 O9 - Extra button: Inserisci blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
 O9 - Extra 'Tools' menuitem: Inserisci &blog in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
 O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
 O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programmi\File comuni\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 O14 - IERESET.INF: START_PAGE_URL=http://www.iol.it
 O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
 O20 - AppInit_DLLs: c:\PROGRA~1\OUTPOS~1\wl_hook.dll
 O20 - Winlogon Notify: !SASWinLogon - C:\Programmi\SUPERAntiSpyware\SASWINLO.dll
 O23 - Service: Agnitum Client Security Service (acssrv) - Agnitum Ltd. - C:\PROGRA~1\OUTPOS~1\acs.exe
 O23 - Service: Avira AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\sched.exe
 O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\avguard.exe
 O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
 O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
 O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
 O23 - Service: Bonjour Service - Apple Inc. - C:\Programmi\Bonjour\mDNSResponder.exe
 O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Programmi\MAGIX\Common\Database\bin\fbserver.exe
 O23 - Service: Servizio di Google Update (gupdate) (gupdate) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
 O23 - Service: Servizio Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
 O23 - Service: Google Software Updater (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
 O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
 O23 - Service: NBService - Nero AG - C:\Programmi\Nero\Nero 7\Nero BackItUp\NBService.exe
 O23 - Service: NMIndexingService - Nero AG - C:\Programmi\File comuni\Ahead\Lib\NMIndexingService.exe
 O23 - Service: ServiceLayer - Nokia - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
 
 --
 End of file - 7077 bytes
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 20 Dic 2011 20:06    Oggetto: |   |  
				| 
 |  
				| Apri OTL e clicca su Cleanup. Si disistallerà sia OTL che Combofix.
 
 Poi:
 Avvia hijackthis, metti la spunta alle voci che andrò ad elencarti e con tutte le applicazioni chiuse e disconnesso da Internet,premi su "fix checked":
 
 
  	  | Citazione: |  	  | R3 - URLSearchHook: (no name) - - (no file) O2 - BHO: (no name) - 83CED28E-B96A-43FC-A276-2AD7A48EB6BE - (no file)
 O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
 O2 - BHO: (no name) - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - (no file)
 O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime Alternative\qttask.exe" -atboottime
 | 
 
 Pulisci i files temporanei con CCleaner (registro compreso)
 http://forum.zeusnews.com/viewtopic.php?p=282670#282670
 
 Segui questo percorso e svuota la cartella Prefetch : (non eliminare la cartella)
 C:\Windows\Prefetch
 
 Riavvia il pc.
 
 Fai uno ScanDisk, e una deframmentazione del HD.
 
 Riattiva il ripristino configurazione di sistema
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| pedrokamata Eroe in grazia degli dei
 
  
 
 Registrato: 02/02/09 20:04
 Messaggi: 142
 
 
 | 
			
				|  Inviato: 21 Dic 2011 18:57    Oggetto: |   |  
				| 
 |  
				| ok ho seguito le istruzione ricevute e fatto lo scandisk + deframmentazione hd cosa devo fare perche' non va ancora come una scheggia il pc
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| pedrokamata Eroe in grazia degli dei
 
  
 
 Registrato: 02/02/09 20:04
 Messaggi: 142
 
 
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 22 Dic 2011 19:41    Oggetto: |   |  
				| 
 |  
				| Avvia OTL. 
 Sotto "Custom Scans\Fixes" copia-incolla questo codice:
 
 
  	  | Codice: |  	  | :OTL FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}: C:\Programmi\PriceGong\2.1.0\FF [2011/04/30 12.59.40 | 000,000,000 | ---D | M]
 CHR - default_search_provider: facemoods ()
 O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {15C93148-34FE-47E6-88E5-37607A3002F3} - No CLSID value found.
 O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
 O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - No CLSID value found.
 O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (no name) - {15C93148-34FE-47E6-88E5-37607A3002F3} - No CLSID value found.
 O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
 O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - No CLSID value found.
 O3 - HKU\S-1-5-21-839522115-1417001333-725345543-1003\..\Toolbar\ShellBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
 O3 - HKU\S-1-5-21-839522115-1417001333-725345543-1003\..\Toolbar\ShellBrowser: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - No CLSID value found.
 O3 - HKU\S-1-5-21-839522115-1417001333-725345543-1003\..\Toolbar\WebBrowser: (no name) - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - No CLSID value found.
 O3 - HKU\S-1-5-21-839522115-1417001333-725345543-1003\..\Toolbar\WebBrowser: (no name) - {472734EA-242A-422B-ADF8-83D1E48CC825} - No CLSID value found.
 O3 - HKU\S-1-5-21-839522115-1417001333-725345543-1003\..\Toolbar\WebBrowser: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - No CLSID value found.
 O3 - HKU\S-1-5-21-839522115-1417001333-725345543-1003\..\Toolbar\WebBrowser: (no name) - {C4069E3A-68F1-403E-B40E-20066696354B} - No CLSID value found.
 O3 - HKU\S-1-5-21-839522115-1417001333-725345543-1003\..\Toolbar\WebBrowser: (no name) - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - No CLSID value found.
 O3 - HKU\S-1-5-21-839522115-1417001333-725345543-1003\..\Toolbar\WebBrowser: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - No CLSID value found.
 O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
 [2011/12/17 14.58.17 | 000,000,000 | ---D | C] -- C:\RoomboFix
 [2006/04/10 14.46.51 | 000,503,296 | ---- | C] () -- C:\WINDOWS\System32\aswBoot.exe
 
 :commands
 [emptytemp]
 [Emptyjava]
 [Reboot]
 
 | 
 Clicca sul pulsante RUN FIX.
 Lascia fare la scansione senza interferire.
 
 Rifai la scansione con OTL, e posta il log.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		|  |