Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Log di HijackThis
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 03 Mag 2012 07:17    Oggetto: Rispondi citando

Curioso... Think

Il problema della schermata blu è dovuto alla sandbox di Comodo Firewall...

Nelle istruzioni che ti ho postato precedentemente, mi limitavo a eliminare alcune toolbar e a rimuovere riferimenti a voci inesistenti.

Il problema principale è rappresentato da alcuni riferimenti al precedente antivirus AVG. Per rimuoverli, utilizza AVG Remover, dopodiché, posta un log aggiornato di OTL.

Ricordati sempire di caricare i logs su uno dei servizi indicati qui e di postare il forum link corrispondente.
Top
Profilo Invia messaggio privato
Amira
Eroe
Eroe


Registrato: 09/04/12 12:19
Messaggi: 52

MessaggioInviato: 03 Mag 2012 16:20    Oggetto: Rispondi citando

Ecco qua:
OTL.Txt3.txt
Top
Profilo Invia messaggio privato
Amira
Eroe
Eroe


Registrato: 09/04/12 12:19
Messaggi: 52

MessaggioInviato: 11 Mag 2012 21:54    Oggetto: Rispondi citando

Ciao!
intanto potresti dirmi le cose che devo eliminare e che mi appesantiscono il pc?
grazie
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 11 Mag 2012 22:24    Oggetto: Rispondi citando

Ciao Amira,

scusa, mi sono dimenticato di te.

Ho letto l'ultimo log che hai postato e ho notato che AVG Remover non ha rimosso le voci riguardanti la precedente installazione di AVG.
Dopo aver avviato AVG Remover, hai riavviato il pc prima di creare il nuovo log di OTL?
Top
Profilo Invia messaggio privato
Amira
Eroe
Eroe


Registrato: 09/04/12 12:19
Messaggi: 52

MessaggioInviato: 11 Mag 2012 22:28    Oggetto: Rispondi citando

ah immaginavo...
cmq non ricordo l'ho fatto tempo fa, ma se mi diceva di farlo l'avrò fatto...nel dubbio rifaccio tutto?
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 12 Mag 2012 05:47    Oggetto: Rispondi citando

Si, per sicurezza rifallo.
Se AVG Remover non dovesse funzionare, dovrò farti agire in maniera diversa.
Top
Profilo Invia messaggio privato
Amira
Eroe
Eroe


Registrato: 09/04/12 12:19
Messaggi: 52

MessaggioInviato: 13 Mag 2012 11:53    Oggetto: Rispondi citando

Ciao!
allora ho rifatto tutto come dicevi, ho riavviato e fatto la scasione ma AVG non mi sembra se ne sia andato! In realtà quando apro avg remover fa una processo rapidissimo e poi scompare tutta la schermata, non so se questo sia il normale predimento del programma!

OTL nuovo.txt
Top
Profilo Invia messaggio privato
Amira
Eroe
Eroe


Registrato: 09/04/12 12:19
Messaggi: 52

MessaggioInviato: 24 Mag 2012 12:11    Oggetto: Rispondi citando

qualcuno si è dimenticato di me un'altra volta??
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 24 Mag 2012 18:24    Oggetto: Rispondi citando

Ciao.
Citazione:
qualcuno si è dimenticato di me un'altra volta??

Scusa Amira, ma bdoriano è molto occupato.
Purtroppo il link di OTL è scaduto, quindi non visualizzabile.
Per cortesia, puoi rifare la scansione con OTL ?
Posta il log.
Grazie.
Top
Profilo Invia messaggio privato
Amira
Eroe
Eroe


Registrato: 09/04/12 12:19
Messaggi: 52

MessaggioInviato: 25 Mag 2012 14:50    Oggetto: Rispondi citando

eccolo!
OTL.Txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 25 Mag 2012 17:44    Oggetto: Rispondi citando

Ciao.
Avvia OTL. (clicca sopra l'icona, ed scegli "Esegui come Amministratore")

Sotto "Custom Scans\Fixes" copia-incolla questo codice:

Codice:
:OTL
DRV - File not found [Kernel | Disabled | Stopped] -- system32\DRIVERS\AVGIDSShim.Sys -- (AVGIDSShim)
DRV - File not found [Kernel | Disabled | Stopped] -- system32\DRIVERS\AVGIDSFilter.Sys -- (AVGIDSFilter)
DRV - File not found [Kernel | Boot | Stopped] -- system32\DRIVERS\AVGIDSEH.Sys -- (AVGIDSEH)
DRV - File not found [Kernel | Disabled | Stopped] -- system32\DRIVERS\AVGIDSDriver.Sys -- (AVGIDSDriver)
IE - HKU\.DEFAULT\..\URLSearchHook: {A3BC75A2-1F87-4686-AA43-5347D756017C} - No CLSID value found
IE - HKU\S-1-5-18\..\URLSearchHook: {A3BC75A2-1F87-4686-AA43-5347D756017C} - No CLSID value found
IE - HKU\S-1-5-21-4006777494-162218441-3850407334-1000\..\SearchScopes\{0D7562AE-8EF6-416d-A838-AB665251703A}: "URL" = http://start.facemoods.com/?a=gppc&s={searchTerms}&f=4
IE - HKU\S-1-5-21-4006777494-162218441-3850407334-1000\..\SearchScopes\{70D46D94-BF1E-45ED-B567-48701376298E}: "URL" = http://127.0.0.1:4664/search&s=dtZaUDSZ2yxZs4tBKgqbgPV-nWk?q={searchTerms}
FF - HKEY_LOCAL_MACHINE\software\mozilla\Thunderbird\Extensions\\eplgTb@eset.com: C:\Program Files\ESET\ESET Smart Security\Mozilla Thunderbird
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No CLSID value found.
O3 - HKLM\..\Toolbar: (Wincore Mediabar) - {28387537-e3f9-4ed7-860c-11e69af4a8a0} - C:\Programmi\iMesh Applications\MediaBar\Datamngr\ToolBar\wincoreimdtx.dll ()
O3 - HKU\S-1-5-21-4006777494-162218441-3850407334-1000\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
O3 - HKU\S-1-5-21-4006777494-162218441-3850407334-1000\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
[2011/12/31 19.09.38 | 000,000,000 | ---D | M] -- C:\Users\ivana\AppData\Roaming\ESET
[2009/09/23 18.54.11 | 000,000,000 | ---D | M] -- C:\Users\ivana\AppData\Roaming\live-player
[2012/02/02 17.03.25 | 000,000,000 | ---D | M] -- C:\Users\ivana\AppData\Roaming\Panda Security
@Alternate Data Stream - 148 bytes -> C:\ProgramData\Temp:0E660858
@Alternate Data Stream - 146 bytes -> C:\ProgramData\Temp:0B4227B4
@Alternate Data Stream - 131 bytes -> C:\ProgramData\Temp:CE0A077E
@Alternate Data Stream - 128 bytes -> C:\ProgramData\Temp:561568A4
@Alternate Data Stream - 127 bytes -> C:\ProgramData\Temp:9E22BBE8
@Alternate Data Stream - 127 bytes -> C:\ProgramData\Temp:41099CE9
@Alternate Data Stream - 127 bytes -> C:\ProgramData\Temp:131C0EE9
@Alternate Data Stream - 126 bytes -> C:\ProgramData\Temp:B623B5B8
@Alternate Data Stream - 126 bytes -> C:\ProgramData\Temp:35759C73
@Alternate Data Stream - 124 bytes -> C:\ProgramData\Temp:CDFF58FE
@Alternate Data Stream - 124 bytes -> C:\ProgramData\Temp:B203B914
@Alternate Data Stream - 123 bytes -> C:\ProgramData\Temp:4F636E25
@Alternate Data Stream - 123 bytes -> C:\ProgramData\Temp:3064D21D
@Alternate Data Stream - 122 bytes -> C:\ProgramData\Temp:814B9485
@Alternate Data Stream - 117 bytes -> C:\ProgramData\Temp:8750DCE4
@Alternate Data Stream - 114 bytes -> C:\ProgramData\Temp:BB24555F
@Alternate Data Stream - 110 bytes -> C:\ProgramData\Temp:E1982A23
@Alternate Data Stream - 110 bytes -> C:\ProgramData\Temp:DFC5A2B2
@Alternate Data Stream - 109 bytes -> C:\ProgramData\Temp:DCAF903C
@Alternate Data Stream - 109 bytes -> C:\ProgramData\Temp:798A3728
@Alternate Data Stream - 107 bytes -> C:\ProgramData\Temp:3B3A35EC
@Alternate Data Stream - 104 bytes -> C:\ProgramData\Temp:ABE89FFE

:Files
ipconfig /flushdns /c

:commands
[purity]
[emptytemp]
[Emptyjava]
[RESETHOSTS]
[EMPTYFLASH]
[start explorer]
[Reboot]


Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.

Se riscontri problemi con la scansione, eseguila in Modalità provvisoria.
Top
Profilo Invia messaggio privato
Amira
Eroe
Eroe


Registrato: 09/04/12 12:19
Messaggi: 52

MessaggioInviato: 25 Mag 2012 22:16    Oggetto: Rispondi citando

Fatto! ecco il resoconto!
05252012_220919.log
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 25 Mag 2012 22:18    Oggetto: Rispondi citando

Bene.
Siamo alle battute finali.
Rifai una scansione con OTL.
Posta il log.

Il pc funziona bene?
Top
Profilo Invia messaggio privato
Amira
Eroe
Eroe


Registrato: 09/04/12 12:19
Messaggi: 52

MessaggioInviato: 25 Mag 2012 22:27    Oggetto: Rispondi citando

Il pc va benissimo!
ultimo log: OTL.Txt nuovo.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 25 Mag 2012 22:41    Oggetto: Rispondi citando

Ok.
Apri OTL e clicca su Cleanup.
Si disistallerà in automatico OTL, TDSSKiller, e Combofix.
Disattiva il ripristino configurazione di sistema,
http://forum.zeusnews.com/viewtopic.php?t=22084

Pulisci i files temporanei con CCleaner (registro compreso)
http://forum.zeusnews.com/viewtopic.php?p=282670#282670

Svuota il cestino.

Riattiva il ripristino configurazione di sistema.

Se non riscontri problemi, abbiamo concluso.
Top
Profilo Invia messaggio privato
Amira
Eroe
Eroe


Registrato: 09/04/12 12:19
Messaggi: 52

MessaggioInviato: 26 Mag 2012 19:17    Oggetto: Rispondi citando

Ciao,
che fare invece dei tool che ho scaricato? Avg remover, Whocrashed e Yorkyt?
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 26 Mag 2012 21:12    Oggetto: Rispondi citando

Whocrashed lascialo installato. Può tornare utile nel caso ti capitasse una schermata blu.

yorkyt e avgremover li puoi cancellare normalmente.

Prima di chiudere verifica di avere installato le versioni aggiornate di FlashPlayer, Adobe Reader e Java Runtime, altrimenti rischi di ritrovarti nella medesima spiacevole situazione. Wink

Aggiorna Adobe FlashPlayer:
  1. Scarica il programma di disinstallazione di FlashPlayer (Istruzioni ufficiali Adobe)
    Versione 32bit: Sito Adobe o da Majorgeeks

  2. Scarica l'ultima versione di FlashPlayer per Internet Explorer (Windows 7/Vista/XP/2003/2000):
    versione 32bit

  3. Scarica l'ultima versione di FlashPlayer per gli altri browser (Windows 7/Vista/XP/2003/2000):
    versione 32bit

  4. IMPORTANTE:
    Chiudi tutti i browser (IE, Opera, Firefox, Chrome, Safari, etc),
    chiudi tutti i programmi di Instant Messaging (AOL, MSN, etc)
    chiudi tutti i files SWF eventualmente aperti
  5. Esegui il programma di disinstallazione scaricato al punto 1.
  6. Riavvia il pc.
  7. Collegati alla pagina seguente per verificare di aver disinstallato correttamente Adobe FlashPlayer:
    link
    Se Adobe FlashPlayer risulta ancora installato, ripeti le istruzioni a partire dal punto 4
  8. Esegui il programma di installazione scaricato al punto 2.
  9. Esegui il programma di installazione scaricato al punto 3.

Disinstalla le versioni di Java presenti sul tuo pc:
  • Pannello di controllo
  • Programmi e funzionalità
  • Rimuovi tutte le versioni di Java presenti
  • Installa l'ultima versione di Java: da questa pagina scarica la versione Offline e installala.

Scarica e installa l'ultima versione di Adobe Reader

Aggiorna Windows:
Top
Profilo Invia messaggio privato
Amira
Eroe
Eroe


Registrato: 09/04/12 12:19
Messaggi: 52

MessaggioInviato: 27 Mag 2012 18:41    Oggetto: Rispondi citando

ok ho fatto come mi hai detto!
Smile
Ancora un'ultima cosa, ho un programma che non riesco a disinstallare, da programma e funzionalità appena faccio disinstalla mi esce il programma ha smesso di funzionare si è verificato un errore che impedisce il corretto funzionamento del programma...! Come faccio a disinstallarlo? Inoltre avira mi dà un avviso nella scansione, ti posto il log!
AVSCAN-20120527-163752-2FCBBA74-------------------------------.txt
grazie!
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 27 Mag 2012 19:32    Oggetto: Rispondi

Ri-ciao, Ciao

Codice:
C:\Users\ivana\Downloads\cfw_installer_x64.exe.download

L'avviso a cui si riferisce Avira è di un programma probabilmente incompleto.
Lo troverai nella cartella Downloads della tua utenza, ti conviene cancellarlo senza problemi.

Per quanto riguarda il programma da disinstallare, ti consiglio di usare RevoUninstaller free. Quando non riesce ad avviare il programma di disinstallazione, si limita a rimuovere tutte le voci e i file relativi.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2, 3
Pagina 3 di 3

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi