| Precedente :: Successivo | 
	
	
		| Autore | Messaggio | 
	
		| Purple85 Mortale pio
 
  
 
 Registrato: 13/09/12 23:43
 Messaggi: 27
 Residenza: Roma
 
 | 
			
				|  Inviato: 21 Set 2012 14:53    Oggetto: |   |  
				| 
 |  
				| Ho fatto  tutte le operazioni con windows repair, ma il problema con OTL è sempre lo stesso: si blocca sempre allo stesso punto (analizzando le impostazioni firefox)  |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 | 
			
				|  Inviato: 21 Set 2012 21:04    Oggetto: |   |  
				| 
 |  
				| Giusto per curiosità: quando fai la scansione con OTL, firefox lo chiudi? 
 Fai la scansione aggiornata con DDS.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Purple85 Mortale pio
 
  
 
 Registrato: 13/09/12 23:43
 Messaggi: 27
 Residenza: Roma
 
 | 
			
				|  Inviato: 22 Set 2012 13:23    Oggetto: |   |  
				| 
 |  
				|  Ovvio che chiudo firefox..effettuo la scansione senza nulla di aperto, ma ogni volta il programma non risponde più proprio sull'analisi delle impostazioni di firefox...   non è che è proprio firefox a creare problemi?
 Allego il txt della scansione con DDL
 link
 link
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 | 
			
				|  Inviato: 22 Set 2012 20:32    Oggetto: |   |  
				| 
 |  
				|   La domanda dovevo fartela per sicurezza.
  |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 | 
			
				|  Inviato: 22 Set 2012 23:13    Oggetto: |   |  
				| 
 |  
				| scarica AdwCleaner da questo sito e salvalo sul desktop
clicca con il tasto desto su AdwCleaner e scegli Esegui come amministratore
clicca sul bottone Search per eseguire una scansione
attendi pazientemente la fine dei lavori
quando finisce il controllo, si apre notepad con il contenuto della scansione (AdwCleaner[R1].txt)
salva il file sul desktop
il file viene anche salvato in C:\
posta il file creato, secondo le solite modalità
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Purple85 Mortale pio
 
  
 
 Registrato: 13/09/12 23:43
 Messaggi: 27
 Residenza: Roma
 
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 | 
			
				|  Inviato: 23 Set 2012 14:07    Oggetto: |   |  
				| 
 |  
				| Buon pomeriggio.   
 
 clicca con il tasto desto su AdwCleaner e scegli Esegui come amministratore
clicca sul bottone Delete per eseguire la rimozione
attendi pazientemente la fine dei lavori
quando finisce il controllo, si apre notepad con il contenuto della scansione (AdwCleaner[R1].txt)
salva il file sul desktop
il file viene salvato in C:\
posta il file creato, secondo le solite modalità
 Verrà eliminata anche la toolbar di SweetIM presente in Firefox.
 
 Eventualmente, giusto per verifica, dopo aver fatto questa operazione, ritenta la scansione con OTL.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Purple85 Mortale pio
 
  
 
 Registrato: 13/09/12 23:43
 Messaggi: 27
 Residenza: Roma
 
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 | 
			
				|  Inviato: 23 Set 2012 17:23    Oggetto: |   |  
				| 
 |  
				| E' veramente un peccato... OTL fornisce maggiori informazioni rispetto a DDS.   
 Dunque, da quel che vedo, ti manca di installare l'ultima versione di IE per Windows 7 (IE ver. 9). Aggiornalo, anche se non lo usi.
 IE è parte integrante di Windows e, non tenerlo aggiornato, può lasciare eventuali falle aperte.
 
 Una volta aggiornato anche IE9, procedi con queste scansioni:
 
 scarica Farbar Service Scanner da questo sito e salvalo sul desktop
clicca con il tasto desto su FSS e scegli Esegui come amministratore
metti il segno di spunta a:
 Internet Services
Windows Firewall
System Restore
Security Center/Action Center
Windows Update
Windows Defender
 
attendi pazientemente la fine dei lavori
quando finisce il controllo, si apre notepad con il contenuto della scansione (FSS.txt)
salva il file sul desktop
posta il file creato, secondo le solite modalità
 
 scarica Farbar MiniToolBox da questo sito e salvalo sul desktop
clicca con il tasto desto su MiniToolBox e scegli Esegui come amministratore
metti il segno di spunta a:
 Flush DNS
Report IE Proxy Settings
Reset IE Proxy Settings
Report FF Proxy Settings
Reset FF Proxy Settings
List content of Hosts
List IP Configuration
List Winsock Entries
List last 10 Event Viewer Errors
List Installed Programs
List Devices Only Problems
List Users, Partitions and Memory size
List Minidump Files
List Restore Points
 
attendi pazientemente la fine dei lavori
quando finisce il controllo, si apre notepad con il contenuto della scansione (Result.txt)
salva il file sul desktop
posta il file creato, secondo le solite modalità
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Purple85 Mortale pio
 
  
 
 Registrato: 13/09/12 23:43
 Messaggi: 27
 Residenza: Roma
 
 | 
			
				|  Inviato: 23 Set 2012 18:13    Oggetto: |   |  
				| 
 |  
				| ti preciso che il mio win7 comunque non è originale, non vorrei perdere la key utilizzando questi programmi...  |  | 
	
		| Top |  | 
	
		|  | 
	
		| PANTALONE Comune mortale
 
  
 
 Registrato: 23/09/12 18:10
 Messaggi: 4
 
 
 | 
			
				|  Inviato: 23 Set 2012 18:48    Oggetto: |   |  
				| 
 |  
				| Ragazzi queste son procedure da tecnici. Volete saperne una ? Ho controllato e l 'intruso l'ho trovato su  programmi in xp. Sono andato su risorse del computer,  programmi, ho cliccato sopra col tasto destro, poi su elimina e il rompiscatole e' sparito. Mi pare ancora una volta che xp e' un 1.000.000 di volte meglio di seven, checche' ne dicano tanto saputi, scusate la franchezza " ma quanno ce vo' ce vo ' " 	  | bdoriano ha scritto: |  	  | No, mi serve solo il log di combofix. 
 Se avessi voluto farti usare HJT o SystemScan te lo avrei chiesto specificatamente.
 | 
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 | 
			
				|  Inviato: 23 Set 2012 18:51    Oggetto: |   |  
				| 
 |  
				| Non entro nel merito della liceità della tua versione di Windows. Mi limito a rimuovere eventuali malware presenti nel tuo pc.
 
 Comunque, i programmi che ti ho indicato servono solo ad analizzare la situazione del pc.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Purple85 Mortale pio
 
  
 
 Registrato: 13/09/12 23:43
 Messaggi: 27
 Residenza: Roma
 
 | 
			
				|  Inviato: 24 Set 2012 11:51    Oggetto: |   |  
				| 
 |  
				| Ho provato ad installare IE9 sia tramite il tuo link che tramite gli aggiornamenti di windows ma continuo ad avere IE8 ( link )
 e durante il riavvio, dopo la percentuale di installazione degli aggiornamenti mi dice che è impossibile.
 link
 Come mai??
   
 Ecco i log delle scansioni
 link
 link
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 | 
			
				|  Inviato: 25 Set 2012 07:13    Oggetto: |   |  
				| 
 |  
				| Il problema di non riuscire a installare IE9 potrebbe essere rappresentato dal fatto che non hai una versione originale di Windows. Molto probabilmente, e giustamente aggiungo, hai anche difficoltà a scaricare gli aggiornamenti di sicurezza.
 
 Tornando al tuo problema, nessuno dei logs che hai postato evidenzia l'installazione di 1clickdownload.
 Quindi il programma si è semplicemente copiato in una cartella del disco e ha creato uno o più links di avvio. L'unica cosa che si può fare, è cancellare manualmente il programma e rimuovere i links creati.
 Purtroppo, non vedendo un log che lo menziona, non posso neanche dirti come arrivare a rimuoverlo in maniera sicura.
   
 Visto che ci siamo, comunque, facciamo un ulteriore tentativo di avvio di OTL:
 
 Scarica OTL:
clicca qui per scaricarlo e salvalo sul desktop.
 Per sicurezza, scaricalo nuovamente, c'è un aggiornamento
 
 
Clicca sull'icona di OTL che trovi sul tuo desktop
   
 
in Output, assicurati che sia selezionato Minimal Output 
 
metti il segno di spunta a 
Scan All Users
 LOP Check
 Purity Check
 
 
in File Age:, assicurati che sia selezionato 90 Days 
 
in Standard Registry, assicurati che sia selezionato All 
 
in Extra Registry, assicurati che sia selezionato Use SafeList 
 
Copia e incolla il testo seguente nel riquadro  : 
  	  | Citazione: |  	  | netsvcs msconfig
 safebootminimal
 safebootnetwork
 activex
 drivers32
 %SYSTEMDRIVE%\*.*
 %USERPROFILE%\*.*
 %USERPROFILE%\temp\*.exe
 %USERPROFILE%\AppData\Local\*.*
 %USERPROFILE%\AppData\Local\*.
 %USERPROFILE%\AppData\Local\temp\*.exe
 %USERPROFILE%\AppData\Roaming\*.*
 %USERPROFILE%\AppData\Roaming\*.
 %Public%\Documents\Softwrap\YOYOGAMESGM70FINAL\*.exe
 %Public%\Documents\Fonts\*.exe
 %Public%\Documents\Config\*.exe
 %Public%\Documents\*.*
 %ProgramData%\*.*
 %ProgramData%\*.
 %CommonProgramFiles%\*.*
 %CommonProgramFiles%\ComObjects*.exe
 %PROGRAMFILES%\*.*
 %PROGRAMFILES%\*.
 %ProgramFiles(x86)%\*.*
 %ProgramFiles(x86)%\*.
 %systemroot%\system32\config\systemprofile\AppData\Local\*.*
 %systemroot%\system32\config\systemprofile\AppData\Roaming\*.*
 %windir%\SysWOW64\config\systemprofile\AppData\Local\*.*
 %windir%\SysWOW64\config\systemprofile\AppData\Roaming\*.*
 %windir%\ServiceProfiles\LocalService\AppData\Local\Temp\*.tlb
 %windir%\ServiceProfiles\NetworkService\AppData\Local\Temp\*.tlb
 %windir%\temp\*.exe
 %windir%\*.
 %windir%\installer\*.
 %windir%\system32\*.
 %windir%\sysnative\*.
 %Temp%\smtmp\1\*.*
 %Temp%\smtmp\2\*.*
 %Temp%\smtmp\3\*.*
 %Temp%\smtmp\4\*.*
 %systemroot%\system32\*.dll /lockedfiles
 %systemroot%\syswow64\*.dll /lockedfiles
 %systemroot%\Tasks\*.job /lockedfiles
 %systemroot%\system32\drivers\*.sys /90
 %systemroot%\system32\drivers\*.sys /lockedfiles
 %systemroot%\syswow64\drivers\*.sys /90
 %systemroot%\syswow64\drivers\*.sys /lockedfiles
 %systemroot%\system32\Spool\prtprocs\w32x86\*.dll
 %systemroot%\*. /rp /s
 %systemroot%\assembly\tmp\*.* /S /MD5
 %systemroot%\assembly\temp\*.* /S /MD5
 %systemroot%\assembly\GAC\*.ini
 %systemroot%\assembly\GAC_32\*.ini
 %systemroot%\assembly\GAC_64\*.ini
 %SystemRoot%\assembly\GAC_MSIL\*.ini
 %systemdrive%\$Recycle.Bin|@;true;true;true /fp
 HKEY_CLASSES_ROOT\CLSID\{7C857801-7381-11CF-884D-00AA004B2E24} /s
 HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1} /s
 HKEY_CURRENT_USER\Software\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1} /s
 HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1} /s
 HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1} /s
 HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8} /s
 HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7C857801-7381-11CF-884D-00AA004B2E24} /s
 HKEY_CLASSES_ROOT\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F} /s
 HKEY_CLASSES_ROOT\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9} /s
 HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9} /s
 HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5839FCA9-774D-42A1-ACDA-D6A79037F57F} /s
 HKEY_CURRENT_USER\Software\MSOLoad /s
 >C:\commands.txt echo list vol /raw /hide /c
 /wait
 >C:\DiskReport.txt diskpart /s C:\commands.txt /raw /hide /c
 /wait
 type c:\diskreport.txt /c
 /wait
 erase c:\commands.txt /hide /c
 /wait
 erase c:\diskreport.txt /hide /c
 /md5start
 eventlog.dll
 scecli.dll
 netlogon.dll
 cngaudit.dll
 sceclt.dll
 ntelogon.dll
 logevent.dll
 consrv.dll
 services.exe
 explorer.exe
 lsass.exe
 svchost.exe
 wininit.exe
 winlogon.exe
 userinit.exe
 atapi.sys
 iaStor.sys
 serial.sys
 volsnap.sys
 disk.sys
 redbook.sys
 i8042prt.sys
 afd.sys
 netbt.sys
 csc.sys
 tcpip.sys
 dfsc.sys
 hlp.dat
 str.sys
 crexv.ocx
 /md5stop
 | 
 
 clicca il bottone Run Scan
 
 verranno generati 2 logs:
 OTListIt.txt (aperto)
 Extra.txt (minimizzato)
 
 Carica i logs uno dei servizi di hosting indicati in questa discussione
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Purple85 Mortale pio
 
  
 
 Registrato: 13/09/12 23:43
 Messaggi: 27
 Residenza: Roma
 
 | 
			
				|  Inviato: 25 Set 2012 12:51    Oggetto: |   |  
				| 
 |  
				| La scansione con OTL è finalmente riuscita (ci tengo però a precisare che al solito punto 'Scanning FireFox Settings" il programma ha smesso di rispondere. Ho aperto lo strumento di cattura di win7 per poterlo mostrare qui, ho fatto lo screensho link/Cattura.JPG , ho chiuso lo strumento e la scansione ha magicamente ripreso...)
 Ecco finalmente i Log
   link
 link
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Purple85 Mortale pio
 
  
 
 Registrato: 13/09/12 23:43
 Messaggi: 27
 Residenza: Roma
 
 | 
			
				|  Inviato: 05 Ott 2012 12:08    Oggetto: |   |  
				| 
 |  
				| Attendevo risposta...devo arrendermi o pazientare?  |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 05 Ott 2012 17:32    Oggetto: |   |  
				| 
 |  
				| Ciao. 
  	  | Citazione: |  	  | Attendevo risposta...devo arrendermi o pazientare? | 
 Pazientare.
   Purtroppo i link che hai postato sono scaduti.
 Per cortesia, puoi rifare la scansione con OTL ?
 Posta il log.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Purple85 Mortale pio
 
  
 
 Registrato: 13/09/12 23:43
 Messaggi: 27
 Residenza: Roma
 
 | 
			
				|  Inviato: 06 Ott 2012 14:56    Oggetto: |   |  
				| 
 |  
				| Riecco i nuovi link e io sono pronta per pazientare ancora... link
 link
 Nella speranza che non scadano di nuovo
  |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 | 
			
				|  Inviato: 06 Ott 2012 19:27    Oggetto: |   |  
				| 
 |  
				| Ciao Purple85, 
 scusami, mi sei sfuggita...
   
 domani controllo i logs e ti dico come procedere.
  |  | 
	
		| Top |  | 
	
		|  | 
	
		| Purple85 Mortale pio
 
  
 
 Registrato: 13/09/12 23:43
 Messaggi: 27
 Residenza: Roma
 
 | 
			
				|  Inviato: 06 Ott 2012 20:52    Oggetto: |   |  
				| 
 |  
				| Immaginavo qualcosa del genere...   Grazie
  |  | 
	
		| Top |  | 
	
		|  | 
	
		|  |