Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Scansione Hijack: non mi elimina i sospetti.
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
Manu03
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/12 21:23
Messaggi: 78

MessaggioInviato: 06 Gen 2013 16:33    Oggetto: Scansione Hijack: non mi elimina i sospetti. Rispondi citando

Buongiorno a tutti, mi scuso in anticipo per la mia ingoranza in ambito informatico. Volevo chiedere aiuto rigurardo l' interpetazione del seguente log riportato da hijack; in particolare non mi elimina alcune voci che l' apposita pagina di interpetazione dei risultati mi consigliava come sospette o infette.
Vi ringrazio in anticipo, ammirandovi per le vostre conoscenze.

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 15:14:24, on 06/01/2013
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Unable to get Internet Explorer version!
Boot mode: Normal

Running processes:
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Program Files (x86)\CyberLink\YouCam\YCMMirage.exe
C:\Program Files (x86)\Samsung\Easy Display Manager\dmhkcore.exe
C:\Program Files (x86)\Samsung\Easy Display Manager\WifiManager.exe
C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe
C:\Program Files (x86)\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe
C:\Program Files (x86)\Samsung\Movie Color Enhancer\MovieColorEnhancer.exe
C:\Program Files (x86)\Samsung\Samsung Support Center\SSCKbdHk.exe
C:\Program Files (x86)\Samsung\Samsung Update Plus\SUPBackground.exe
C:\Program Files (x86)\HiJackthis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://samsung.msn.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://samsung.msn.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://samsung.msn.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Samsung BHO Helper - {AA609D72-8482-4076-8991-8CDAE5B93BCB} - C:\Program Files\Samsung AnyWeb Print\W2PBrowser.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~1\Office14\URLREDIR.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-21-1739335617-45622530-1743251556-1008\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'UpdatusUser')
O4 - HKUS\S-1-5-21-1739335617-45622530-1743251556-1008\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'UpdatusUser')
O4 - Startup: Dropbox.lnk = Manu\AppData\Roaming\Dropbox\bin\Dropbox.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: I&nvia a OneNote - res://C:\PROGRA~2\MICROS~1\Office14\ONBttnIE.dll/105
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: Samsung AnyWeb Print - {328ECD19-C167-40eb-A0C7-16FE7634105E} - C:\Program Files\Samsung AnyWeb Print\W2PBrowser.dll
O9 - Extra button: &Note collegate di OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: &Note collegate di OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O20 - AppInit_DLLs: C:\windows\SysWOW64\nvinit.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\windows\System32\alg.exe (file missing)
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Autodesk Content Service - Autodesk, Inc. - C:\Program Files (x86)\Autodesk\Content Service\Connect.Service.ContentService.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Servizio Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\windows\system32\fxssvc.exe (file missing)
O23 - Service: FLEXnet Licensing Service 64 - Flexera Software, Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe
O23 - Service: Servizio Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Servizio Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: mental ray 3.10 Satellite for Autodesk 3ds Max 2013 64-bit (mi-raysat_3dsmax2013_64) - Unknown owner - C:\Program Files\Autodesk\3ds Max Design 2013\NVIDIA\raysat_3dsmax2013_64server.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\windows\system32\nvvsvc.exe (file missing)
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: Samsung UPD Service - Unknown owner - C:\windows\System32\SUPDSvc.exe (file missing)
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\windows\system32\sppsvc.exe (file missing)
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: Intel(R) Turbo Boost Technology Monitor 2.0 (TurboBoost) - Intel(R) Corporation - C:\Program Files\Intel\TurboBoost\TurboBoost.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 12538 bytes
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 06 Gen 2013 16:53    Oggetto: Rispondi citando

Ciao e benvenuto\a. Ciao
Citazione:
in particolare non mi elimina alcune voci che l' apposita pagina di interpetazione dei risultati mi consigliava come sospette o infette.

Per fortuna che non ti permette di eliminarle.....Cool
Se riuscivi a eliminarle, probabilmente il pc manco si avviava. Confused

Lo dico senza polemiche: ma non si dovrebbe eliminare o tentare di eliminare, un qualcosa che non si conosce.
Nel tuo caso, hai scaricato un programma (HijackThis) che non è compatibile con il tuo S.O. (64 bit)
HijackThis, è un programma a 32 bit, quindi non c'è da meravigliarsi se sforna risultati falsati, installandolo su un S.O come il tuo. (appunto 64 bit)

Per cui, non eliminare o tentare di eliminare niente.
Pena il malfunzionamento (se non peggio) del pc.

Altra cosa:
Non fidarti dell'analisi di HijackThis.
Non essendo un software aggiornato (sono anni che non si aggiorna) è facile che ci siano parecchi "falsi positivi".
Ciao.
Top
Profilo Invia messaggio privato
Manu03
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/12 21:23
Messaggi: 78

MessaggioInviato: 06 Gen 2013 17:08    Oggetto: Rispondi citando

Grazie per la risposta R 16. Non li avrei eliminati tutti ma solo i seguenti:

O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\windows\System32\lsass.exe (file missing)

O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\windows\system32\lsass.exe (file missing)

O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\windows\System32\spoolsv.exe (file missing)

O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\windows\system32\lsass.exe (file missing)

O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\windows\System32\vds.exe (file missing)

O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\windows\system32\vssvc.exe (file missing)

come consigliato dal http://www.hijackthis.de/#anl .

Non sapevo che non fosse compatibile con il mio pc, ti ringrazio per l' informazione. Posso chiederti un consiglio su un programma alternativo quindi?
Il mio problema è che il mio pc (samsung rc530-s05) impega
circa 1 min. a chiedere la password,
1:30 per vedere il desktop e
fino a 2, 3 minuti per essere operativo.

Avendo le seguenti caratterestiche:
i7 2670QM, ram 6 gb, nvidia gt540m, hdd 1 tb (credo 5400rpm)
è imbarazzante credo...
ccleaner ha fatto il suo lavoro, disco pulito, deframmentato spesso, impostato 8 core all' avvio, tenuto solo i programmi fondamentali all' avvio.
Per questo sono preoccupato!

Qualcuno ha dei consigli da darmi?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 06 Gen 2013 17:47    Oggetto: Rispondi citando

Citazione:
Non li avrei eliminati tutti ma solo i seguenti:

Non devono essere eliminati nemmeno quelli, in quanto sono file di sistema del S.O e quindi legittimi.

Citazione:
tenuto solo i programmi fondamentali all' avvio.

Mica tanto.....
Hai il Tea Timer di SpyBot che è attivo all'avvio.
Apri SpyBot in modalità avanzata (menù modalità - avanzata) poi vai in utilità - resident e togli la spunta a TeaTimer, e riavvia il pc.


Per vedere se ci sono infezioni:
Fai questa scansione con OTL.
http://forum.zeusnews.com/viewtopic.php?t=51382

Per postare i log:
Collegati ad internet e vai alla pagina WikiSend:
link
Clicca sul bottone "Sfoglia"
Seleziona il file appena salvato
Clicca su Upload file
Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
Download Link / Forum Link
Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum.
Top
Profilo Invia messaggio privato
Manu03
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/12 21:23
Messaggi: 78

MessaggioInviato: 06 Gen 2013 22:55    Oggetto: Rispondi citando

Non mi permette di caricare ne l' uno ne l' altro su wikisend:

We are sorry, but an error has occured while uploading.
You can return to the start page and try again.

Come posso fare?
Top
Profilo Invia messaggio privato
Manu03
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/12 21:23
Messaggi: 78

MessaggioInviato: 06 Gen 2013 22:58    Oggetto: Rispondi citando

Come non detto, dopo 50 tentativi ce l' ho fatta:

Extras:

Extras.Txt



OTL:

OTL.Txt


Aspettando un tuo parere, Tea timer disattivato non mi rende più vulnerabile? Grazie mille di tutto in anticipo.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 06 Gen 2013 23:09    Oggetto: Rispondi citando

Citazione:
Tea timer disattivato non mi rende più vulnerabile?

Molte volte il Tea Timer crea più problemi che benefici.

Scarica Adwcleaner sul desktop:
link
Clicca sul pulsante "Elimina".
Conferma con OK le varie finestre che ti compariranno.
Il pc si riavvierà, e uscirà il log con le eliminazioni.
Postalo qui.

Controlla se i tempi si sono accorciati.
Top
Profilo Invia messaggio privato
Manu03
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/12 21:23
Messaggi: 78

MessaggioInviato: 07 Gen 2013 09:50    Oggetto: Rispondi citando

adw cleaner lo avevo gia' usato prima di chiederti aiuto, fatto elimina e riavviato; il log sembrava pulito. Non e' migliorato, ma ti posso postare il log appena arrivo a casa.
Top
Profilo Invia messaggio privato
Manu03
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/12 21:23
Messaggi: 78

MessaggioInviato: 08 Gen 2013 16:16    Oggetto: Rispondi citando

Ringraziandoti ancora per l' aiuto,
il post di Adwcleaner:


# AdwCleaner v1.801 - Logfile created 01/08/2013 at 15:08:12
# Updated 14/08/2012 by Xplode
# Operating system : Windows 7 Home Premium Service Pack 1 (64 bits)
# User : Manu - USER
# Boot Mode : Normal
# Running from : C:\Users\Manu\Downloads\adwcleaner.exe
# Option [Delete]


***** [Services] *****


***** [Files / Folders] *****


***** [Registry] *****


***** [Registre - GUID] *****


***** [Internet Browsers] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Registry is clean.

-\\ Google Chrome v23.0.1271.97

File : C:\Users\Manu\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] File is clean.

*************************

AdwCleaner[R7].txt - [1037 octets] - [25/11/2012 11:51:17]
AdwCleaner[S5].txt - [1061 octets] - [25/11/2012 11:51:52]
AdwCleaner[R8].txt - [1159 octets] - [28/12/2012 11:11:31]
AdwCleaner[R9].txt - [1219 octets] - [06/01/2013 15:39:07]
AdwCleaner[S6].txt - [286 octets] - [06/01/2013 15:39:32]
AdwCleaner[R10].txt - [1340 octets] - [06/01/2013 16:10:10]
AdwCleaner[S7].txt - [1405 octets] - [06/01/2013 16:10:19]
AdwCleaner[R11].txt - [1237 octets] - [08/01/2013 15:07:51]
AdwCleaner[S8].txt - [1167 octets] - [08/01/2013 15:08:12]

########## EOF - C:\AdwCleaner[S8].txt - [1295 octets] ##########
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 08 Gen 2013 18:27    Oggetto: Rispondi citando

Ciao.
Posta un nuovo log di HijackThis. (con Wikisend o similari)
Top
Profilo Invia messaggio privato
Manu03
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/12 21:23
Messaggi: 78

MessaggioInviato: 09 Gen 2013 14:37    Oggetto: Rispondi citando

.txt]AdwCleaner[S8].txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 09 Gen 2013 19:05    Oggetto: Rispondi citando

Ciao.
Guarda che ho chiesto una scansione con HijackThis e relativo log, non di Adwcleaner.
Top
Profilo Invia messaggio privato
Manu03
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/12 21:23
Messaggi: 78

MessaggioInviato: 10 Gen 2013 00:36    Oggetto: Rispondi citando

hijackthis.log

Perdonami...
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 10 Gen 2013 18:53    Oggetto: Rispondi citando

Avvia hijackthis, metti la spunta alle voci che andrò ad elencarti e con tutte le applicazioni chiuse e disconnesso da Internet,premi su "fix checked":
Citazione:
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVIZIO DI RETE')
04 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-21-1739335617-45622530-1743251556-1008\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'UpdatusUser')
O4 - HKUS\S-1-5-21-1739335617-45622530-1743251556-1008\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'UpdatusUser')
O4 - Startup: Dropbox.lnk = Manu\AppData\Roaming\Dropbox\bin\Dropbox.exe


Esegui una nuova scansione con hijackthis.
Posta il log.
Vedi se i tempi sono migliorati.
Top
Profilo Invia messaggio privato
Manu03
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/12 21:23
Messaggi: 78

MessaggioInviato: 12 Gen 2013 14:45    Oggetto: Rispondi citando

Ciao, ho notato modifiche nei tempi di accensione ma non miglioramenti:

tempi precedenti all' intervento: (tutti riferiti all' accensione)

00:00 accensione
01:10 richiesta password
01:40 si vede il desktop
03:14 operativo

la prima volta che ho riavviato dopo il fix mi sono spaventato perchè dopo l' immissione della password è rimasto lo schermo nero per quasi 2 minuti...

primo riavvio dopo fix:
00:00 accensione
01:10 richiesta password
(schermo nero...)
02:58 si vede il desktop ed operativo istantanteamente

secondo riavvio dopo fix:
00:00 accensione
01:10 rischiesta password
(schermo nero...)
02:00 si vede il desktop
03:14 operativo

Mi sembra quindi che siano differite le distribuzioni dei tempi, ma non il tempo totale d operatività; inoltre mi è comparso un intervallo di schermo nero fra l' accettazione della password e la visione del desktop.

Il nuovo log : hijack 12.01.13
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 12 Gen 2013 15:20    Oggetto: Rispondi citando

Ciao.
Mi posti il log di HijackThis in formato .txt ?
Perchè non riesco ad aprirlo.
Citazione:
01:10 rischiesta password

Se non è indispensabile puoi disattivare la richiesta della password all’avvio di Windows.

Citazione:
Premete il tasto Windows + R per far comparire il prompt di esecuzione dei comandi, scrivete control userpasswords2 e cliccate su OK.
A questo punto si aprirà la finestra Account Utente. Per disattivare la richiesta della password all’avvio di Windows è sufficiente levare il segno di spunta da “Per utilizzare questo computer è necessario che l’utente immetta il nome e la password”.

Cliccate su OK per salvare la nuova impostazione e chiudere la finestra di dialogo.
Da ora in poi non dovrete più inserire la password per accedere a Windows


Ovviamente questa procedura è valida se usi il computer solo tu.
Top
Profilo Invia messaggio privato
Manu03
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/12 21:23
Messaggi: 78

MessaggioInviato: 12 Gen 2013 21:32    Oggetto: Rispondi citando

hijack 12.01.13.txt

Purtroppo uso il computer in università e quindi non posso permettermelo.
In ogni caso un pc di pari prestazioni del mio coinquilino (che per altro non sa nulla di pc...)con password diventa operativo in 1:10, contro i miei 03.14.

Ho sentito che se si usa il pc per scaricare si rallenta in ogni caso, è possibile? I sistemi operativi forniti dalle case, es samsung sono più lenti perchè li caricano di loro software?

Ancora Grazie
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 12 Gen 2013 22:05    Oggetto: Rispondi citando

Ciao.
Citazione:
In ogni caso un pc di pari prestazioni del mio coinquilino

Non centra niente.
Ogni pc (anche di pari prestazioni) ha una storia a s'è.
Bisogna vedere quanti e quali software ha installato.
Se la configurazione è ottimale.
Sono troppe le variabili che possono cambiare il funzionamento (in bene o in male) in un pc.
Esempio: io ho un XP che è più veloce di Windows 7.
E da notare che il povero XP, lo riempio di virus anche 2-3 volte ogni 15 giorni.
Windows 7, non ha mai visto un virus, ho levato tutto quello che non mi serviva, (persino l'antivirus) e oltre a levare tutto, ho levato anche qualcosa di più.
Non è servito a niente.
Rimane lento. (rispetto a XP)
Citazione:
Ho sentito che se si usa il pc per scaricare si rallenta in ogni caso, è possibile?

Sì, è possibile.
Un vistoso rallentamento succede di solito quando si supera il 75% della capienza del HD.
Ma come detto sopra, le variabili (escludendo infezioni) sono molte, e variegate.
Top
Profilo Invia messaggio privato
Manu03
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/12 21:23
Messaggi: 78

MessaggioInviato: 13 Gen 2013 12:17    Oggetto: Rispondi citando

ok grazie mille, attendo ulteriori istruzioni!
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 13 Gen 2013 15:19    Oggetto: Rispondi

Citazione:
attendo ulteriori istruzioni!

Non ho molte carte da giocare.......
Rileggendo i vari log, ho visto che hai una marea di servizi attivi. (ben 42)
Ma mettermi a disattivare quelli che penso io, siano inutili, non mi passa neanche per l'anticamera del cervello.

Comunque:

Prima di eseguire queste indicazioni crea un punto di ripristino.

Pulisci i files temporanei con CCleaner (registro compreso)
http://forum.zeusnews.com/viewtopic.php?p=282670#282670

Poi riapri CCleaner e clicca a sinistra su "Strumenti" e poi "Ripristino sistema".
Seleziona i "Punti di arresto" (uno alla volta) e clicca su "Rimuovi".
Ovviamente non rimuovere quello che hai appena creato.

Riavvia il pc per confermare le modifiche.


Avvia OTL.

Sotto "Custom Scans\Fixes" copia-incolla questo codice:


Codice:
:OTL
PRC - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe (Safer Networking Ltd.)
[2012/07/28 19:31:46 | 000,000,000 | ---D | M] (cacaoweb) -- C:\Users\Manu\AppData\Roaming\mozilla\Firefox\Profiles\0\extensions\cacaoweb@cacaoweb.org
O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll (Safer Networking Limited)
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKU\S-1-5-21-1739335617-45622530-1743251556-1001\..\Toolbar\WebBrowser: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found.
O4 - HKLM..\Run: []  File not found
O9 - Extra 'Tools' menuitem : Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll (Safer Networking Limited)
O33 - MountPoints2\{21e7736e-944e-11e1-8593-b803050af252}\Shell\AutoRun\command - "" = H:\Launch.exe

:Files
ipconfig /flushdns /c

:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
""=""%1" %*"

:commands
[purity]
[emptytemp]
[Emptyjava]
[RESETHOSTS]
[EMPTYFLASH]
[start explorer]
[Reboot]


Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Posta il log.

Ripeti la scansione normale con OTL (con le stesse configurazioni) .
Posta il log.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2, 3, 4, 5  Successivo
Pagina 1 di 5

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi