Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
pc rallentato
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
pedrokamata
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 02/02/09 20:04
Messaggi: 142

MessaggioInviato: 26 Gen 2013 11:33    Oggetto: pc rallentato Rispondi citando

buongiorno a tutti,
torno a scrivere dopo un bel po di tempo perchè sto riavendo alcuni problemi con il pc dopo averlo formattato.
L'apertura delle pagine internet è molto lenta e automaticamente ho visto che si sono installati alcune tool bar che non riesco a disinstallare.
Tutto questo è odioso perchè il mio portale di ricerca principale voglio che sia GOOGLE ma non ci riesco ad impostarlo come homepage in quanto ad ogni riavvio del pc non mi appare la schermata.
Per avviare le verifiche quali log vi devo postare?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 26 Gen 2013 21:09    Oggetto: Rispondi citando

Ciao.
Scarica Adwcleaner sul desktop:
link
Clicca sul pulsante "Elimina".
Conferma con OK le varie finestre che ti compariranno.
Il pc si riavvierà, e uscirà il log con le eliminazioni.
Postalo qui.

Poi:
Fai questa scansione con OTL.
http://forum.zeusnews.com/viewtopic.php?t=51382
Posta i 2 log con Wikisend o similari.
Top
Profilo Invia messaggio privato
pedrokamata
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 02/02/09 20:04
Messaggi: 142

MessaggioInviato: 27 Gen 2013 11:34    Oggetto: Rispondi citando

vi ringrazio intanto per il supporto che mi state dando.
come richiesto ti posto i log delle scansioni fatte.
.txt]AdwCleaner[S2].txt

Extras.Txt

OTL.Txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 27 Gen 2013 14:52    Oggetto: Rispondi citando

Ciao.
Avvia OTL.

Sotto "Custom Scans\Fixes" copia-incolla questo codice:

Codice:
:OTL
PRC - C:\Users\Public\Documents\AppData\PoApp\PService.exe (PService)
SRV - (PowerOffer Service) -- C:\Users\Pc\AppData\Local\PosService\Pos.exe
SRV - (ServUpdater) -- C:\Users\Pc\AppData\Local\ServUpdater\ServiceUpd.exe
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.findeer.com
IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.findeer.com
IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.findeer.com
IE - HKU\S-1-5-21-2447799-1155972955-270203571-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = http://it.msn.com/?ocid=iehp
IE - HKU\S-1-5-21-2447799-1155972955-270203571-1000\..\URLSearchHook: {4ae0c3d6-f713-4eed-bc65-25dc3ffdaac1} - No CLSID value found
O3 - HKLM\..\Toolbar: (no name) - !{977AE9CC-AF83-45E8-9E03-E2798216E2D5} - No CLSID value found.
O4 - HKLM..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd File not found
O4 - HKU\S-1-5-21-2447799-1155972955-270203571-1000..\Run: [uTorrent] C:\Program Files\uTorrent\uTorrent.exe (BitTorrent, Inc.)

:Files
C:\ProgramData\Browser Manager
ipconfig /flushdns /c

:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
""=""%1" %*"

:commands
[emptytemp]
[Emptyjava]
[RESETHOSTS]
[start explorer]
[Reboot]


Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Posta il log.

Apri CCleaner.
Clicca su "Strumenti".
Clicca su "Ripristino Sistema"
Seleziona TUTTI i punti di ripristino e poi clicca "Rimuovi".

N.B:
Il punto segnalato in grigio (il primo) non lo puoi eliminare per motivi di sicurezza.

Rifai la scansione con OTL. (con la stessa configurazione della prima scansione.)
Posta il log.
Top
Profilo Invia messaggio privato
pedrokamata
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 02/02/09 20:04
Messaggi: 142

MessaggioInviato: 28 Gen 2013 13:44    Oggetto: Rispondi citando

Ciao R16 ho provato per due volte a fare la scansione con Otl inserendo il codice che mi postato ma il programma dopo un po si blocca e non c'e nessuna barra che mi indica l'avanzamento.
Puoi verificare se corretto?
Top
Profilo Invia messaggio privato
pedrokamata
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 02/02/09 20:04
Messaggi: 142

MessaggioInviato: 28 Gen 2013 13:44    Oggetto: Rispondi citando

Ciao R16 ho provato per due volte a fare la scansione con Otl inserendo il codice che mi postato ma il programma dopo un po si blocca e non c'e nessuna barra che mi indica l'avanzamento.
Puoi verificare se corretto?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 28 Gen 2013 19:46    Oggetto: Rispondi citando

Ciao.
Lo script è corretto.
Prova a vedere se funziona in Modalità provvisoria.

Se non funziona fai una scansione con Combofix:
http://forum.zeusnews.com/viewtopic.php?t=45224
Posta il log.
Top
Profilo Invia messaggio privato
pedrokamata
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 02/02/09 20:04
Messaggi: 142

MessaggioInviato: 29 Gen 2013 20:23    Oggetto: Rispondi citando

ho provato anche in modalità provvisoria ma non sono riuscito a far la scansione con OTL.
Pertanto
ecco il log effettuato con combo-fix :
COMBOFIX.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 29 Gen 2013 22:00    Oggetto: Rispondi citando

Apri un file di testo con il Block Note sul Desktop
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt


Codice:
KillAll::
Driver::
PowerOffer Service
ServUpdater
SoftwareUpd
Folder::
c:\users\Pc\AppData\Local\PosService
c:\users\Pc\AppData\Local\ServUpdater
c:\users\Pc\AppData\Local\SoftwareUpdater
c:\users\Public\Documents\AppData\PoApp
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"PosService"=-
DDS::
mStart Page = hxxp://search.findeer.com


e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix
Top
Profilo Invia messaggio privato
pedrokamata
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 02/02/09 20:04
Messaggi: 142

MessaggioInviato: 30 Gen 2013 00:13    Oggetto: Rispondi citando

ecco il log aggiornato

COMBOFIX.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 30 Gen 2013 18:28    Oggetto: Rispondi citando

Bene.

Apri OTL e clicca su Cleanup.
Si disistallerà sia Combofix che OTL.
Ti chiederà di riavviare il pc: acconsenti.

Pulisci i files temporanei con CCleaner (registro compreso)
http://forum.zeusnews.com/viewtopic.php?p=282670#282670

Poi, sempre con CCleaner:
Clicca su "Strumenti".
Clicca su "Ripristino Sistema"
Seleziona TUTTI i punti di ripristino e poi clicca "Rimuovi".

N.B:
Il punto segnalato in grigio (il primo) non lo puoi eliminare per motivi di sicurezza.

Dimmi come funziona il pc, e se riscontri problemi.
Top
Profilo Invia messaggio privato
pedrokamata
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 02/02/09 20:04
Messaggi: 142

MessaggioInviato: 30 Gen 2013 23:31    Oggetto: Rispondi citando

ciao r16 il pc funziona meglio ma non è ancora al top inoltre non ho google come pagina iniziale mi da sempre un search conduit.com come faccio ad eliminarlo?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 31 Gen 2013 19:06    Oggetto: Rispondi citando

Ciao.
Citazione:
un search conduit.com come faccio ad eliminarlo?

Lo devi avere preso di recente, perchè abbiamo già fatto una scansione specifica per quel tipo di Adware.
Hai ancora Adwcleaner sul desktop?
Aprilo e clicca sul pulsante "Elimina".
Conferma con OK le varie finestre che ti compariranno.
Il pc si riavvierà, e uscirà il log con le eliminazioni.
Postalo qui.
Top
Profilo Invia messaggio privato
pedrokamata
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 02/02/09 20:04
Messaggi: 142

MessaggioInviato: 31 Gen 2013 19:44    Oggetto: Rispondi citando

ecco il log generato dopo aver elimintato con Adwcleaner.
.txt]AdwCleaner[S3].txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 31 Gen 2013 19:53    Oggetto: Rispondi citando

Il "Conduit" non dovrebbe più esserci.
Confermi?
Inoltre mi risulta una versione di Firefox stravecchia:
Mozilla Firefox v11.0
Siamo alla versione 18.0.1
link
Top
Profilo Invia messaggio privato
pedrokamata
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 02/02/09 20:04
Messaggi: 142

MessaggioInviato: 01 Feb 2013 00:10    Oggetto: Rispondi citando

ok ti confermo che search conduit non c'e più ma questo vuol dire che dovrei utilizzare firefox nella nuova versione e non più google chrome?
perchè il mozilla firefox è più sicuro?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 01 Feb 2013 18:50    Oggetto: Rispondi

Citazione:
ok ti confermo che search conduit non c'e più ma questo vuol dire che dovrei utilizzare firefox nella nuova versione e non più google chrome?

No no pedrokamata.
La mia era solo una segnalazione che la versione di Firefox era molto vecchia e basta.
Se tu ti trovi meglio con chrome a me và benissimo. Very Happy
Solo che, se ti capitava di usare anche Firefox, era meglio se era aggiornato.
In ogni caso, potresti anche disistallare la versione vecchia di Firefox, e installare l'ultima versione, e vedere se il pc funziona meglio.

Forse (ma non uso chrome) anche chrome non è aggiornato all'ultima versione.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi