Precedente :: Successivo |
Autore |
Messaggio |
pedrokamata Eroe in grazia degli dei

Registrato: 02/02/09 20:04 Messaggi: 142
|
Inviato: 26 Gen 2013 11:33 Oggetto: pc rallentato |
|
|
buongiorno a tutti,
torno a scrivere dopo un bel po di tempo perchè sto riavendo alcuni problemi con il pc dopo averlo formattato.
L'apertura delle pagine internet è molto lenta e automaticamente ho visto che si sono installati alcune tool bar che non riesco a disinstallare.
Tutto questo è odioso perchè il mio portale di ricerca principale voglio che sia GOOGLE ma non ci riesco ad impostarlo come homepage in quanto ad ogni riavvio del pc non mi appare la schermata.
Per avviare le verifiche quali log vi devo postare? |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 26 Gen 2013 21:09 Oggetto: |
|
|
Ciao.
Scarica Adwcleaner sul desktop:
link
Clicca sul pulsante "Elimina".
Conferma con OK le varie finestre che ti compariranno.
Il pc si riavvierà, e uscirà il log con le eliminazioni.
Postalo qui.
Poi:
Fai questa scansione con OTL.
http://forum.zeusnews.com/viewtopic.php?t=51382
Posta i 2 log con Wikisend o similari. |
|
Top |
|
 |
pedrokamata Eroe in grazia degli dei

Registrato: 02/02/09 20:04 Messaggi: 142
|
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 27 Gen 2013 14:52 Oggetto: |
|
|
Ciao.
Avvia OTL.
Sotto "Custom Scans\Fixes" copia-incolla questo codice:
Codice: | :OTL
PRC - C:\Users\Public\Documents\AppData\PoApp\PService.exe (PService)
SRV - (PowerOffer Service) -- C:\Users\Pc\AppData\Local\PosService\Pos.exe
SRV - (ServUpdater) -- C:\Users\Pc\AppData\Local\ServUpdater\ServiceUpd.exe
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.findeer.com
IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.findeer.com
IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.findeer.com
IE - HKU\S-1-5-21-2447799-1155972955-270203571-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = http://it.msn.com/?ocid=iehp
IE - HKU\S-1-5-21-2447799-1155972955-270203571-1000\..\URLSearchHook: {4ae0c3d6-f713-4eed-bc65-25dc3ffdaac1} - No CLSID value found
O3 - HKLM\..\Toolbar: (no name) - !{977AE9CC-AF83-45E8-9E03-E2798216E2D5} - No CLSID value found.
O4 - HKLM..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd File not found
O4 - HKU\S-1-5-21-2447799-1155972955-270203571-1000..\Run: [uTorrent] C:\Program Files\uTorrent\uTorrent.exe (BitTorrent, Inc.)
:Files
C:\ProgramData\Browser Manager
ipconfig /flushdns /c
:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
""=""%1" %*"
:commands
[emptytemp]
[Emptyjava]
[RESETHOSTS]
[start explorer]
[Reboot] |
Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Posta il log.
Apri CCleaner.
Clicca su "Strumenti".
Clicca su "Ripristino Sistema"
Seleziona TUTTI i punti di ripristino e poi clicca "Rimuovi".
N.B:
Il punto segnalato in grigio (il primo) non lo puoi eliminare per motivi di sicurezza.
Rifai la scansione con OTL. (con la stessa configurazione della prima scansione.)
Posta il log. |
|
Top |
|
 |
pedrokamata Eroe in grazia degli dei

Registrato: 02/02/09 20:04 Messaggi: 142
|
Inviato: 28 Gen 2013 13:44 Oggetto: |
|
|
Ciao R16 ho provato per due volte a fare la scansione con Otl inserendo il codice che mi postato ma il programma dopo un po si blocca e non c'e nessuna barra che mi indica l'avanzamento.
Puoi verificare se corretto? |
|
Top |
|
 |
pedrokamata Eroe in grazia degli dei

Registrato: 02/02/09 20:04 Messaggi: 142
|
Inviato: 28 Gen 2013 13:44 Oggetto: |
|
|
Ciao R16 ho provato per due volte a fare la scansione con Otl inserendo il codice che mi postato ma il programma dopo un po si blocca e non c'e nessuna barra che mi indica l'avanzamento.
Puoi verificare se corretto? |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
|
Top |
|
 |
pedrokamata Eroe in grazia degli dei

Registrato: 02/02/09 20:04 Messaggi: 142
|
Inviato: 29 Gen 2013 20:23 Oggetto: |
|
|
ho provato anche in modalità provvisoria ma non sono riuscito a far la scansione con OTL.
Pertanto
ecco il log effettuato con combo-fix :
COMBOFIX.txt |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 29 Gen 2013 22:00 Oggetto: |
|
|
Apri un file di testo con il Block Note sul Desktop
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt
Codice: | KillAll::
Driver::
PowerOffer Service
ServUpdater
SoftwareUpd
Folder::
c:\users\Pc\AppData\Local\PosService
c:\users\Pc\AppData\Local\ServUpdater
c:\users\Pc\AppData\Local\SoftwareUpdater
c:\users\Public\Documents\AppData\PoApp
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"PosService"=-
DDS::
mStart Page = hxxp://search.findeer.com |
e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix |
|
Top |
|
 |
pedrokamata Eroe in grazia degli dei

Registrato: 02/02/09 20:04 Messaggi: 142
|
Inviato: 30 Gen 2013 00:13 Oggetto: |
|
|
ecco il log aggiornato
COMBOFIX.txt |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 30 Gen 2013 18:28 Oggetto: |
|
|
Bene.
Apri OTL e clicca su Cleanup.
Si disistallerà sia Combofix che OTL.
Ti chiederà di riavviare il pc: acconsenti.
Pulisci i files temporanei con CCleaner (registro compreso)
http://forum.zeusnews.com/viewtopic.php?p=282670#282670
Poi, sempre con CCleaner:
Clicca su "Strumenti".
Clicca su "Ripristino Sistema"
Seleziona TUTTI i punti di ripristino e poi clicca "Rimuovi".
N.B:
Il punto segnalato in grigio (il primo) non lo puoi eliminare per motivi di sicurezza.
Dimmi come funziona il pc, e se riscontri problemi. |
|
Top |
|
 |
pedrokamata Eroe in grazia degli dei

Registrato: 02/02/09 20:04 Messaggi: 142
|
Inviato: 30 Gen 2013 23:31 Oggetto: |
|
|
ciao r16 il pc funziona meglio ma non è ancora al top inoltre non ho google come pagina iniziale mi da sempre un search conduit.com come faccio ad eliminarlo? |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 31 Gen 2013 19:06 Oggetto: |
|
|
Ciao.
Citazione: | un search conduit.com come faccio ad eliminarlo? |
Lo devi avere preso di recente, perchè abbiamo già fatto una scansione specifica per quel tipo di Adware.
Hai ancora Adwcleaner sul desktop?
Aprilo e clicca sul pulsante "Elimina".
Conferma con OK le varie finestre che ti compariranno.
Il pc si riavvierà, e uscirà il log con le eliminazioni.
Postalo qui. |
|
Top |
|
 |
pedrokamata Eroe in grazia degli dei

Registrato: 02/02/09 20:04 Messaggi: 142
|
Inviato: 31 Gen 2013 19:44 Oggetto: |
|
|
ecco il log generato dopo aver elimintato con Adwcleaner.
.txt]AdwCleaner[S3].txt |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 31 Gen 2013 19:53 Oggetto: |
|
|
Il "Conduit" non dovrebbe più esserci.
Confermi?
Inoltre mi risulta una versione di Firefox stravecchia:
Mozilla Firefox v11.0
Siamo alla versione 18.0.1
link |
|
Top |
|
 |
pedrokamata Eroe in grazia degli dei

Registrato: 02/02/09 20:04 Messaggi: 142
|
Inviato: 01 Feb 2013 00:10 Oggetto: |
|
|
ok ti confermo che search conduit non c'e più ma questo vuol dire che dovrei utilizzare firefox nella nuova versione e non più google chrome?
perchè il mozilla firefox è più sicuro? |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 01 Feb 2013 18:50 Oggetto: |
|
|
Citazione: | ok ti confermo che search conduit non c'e più ma questo vuol dire che dovrei utilizzare firefox nella nuova versione e non più google chrome? |
No no pedrokamata.
La mia era solo una segnalazione che la versione di Firefox era molto vecchia e basta.
Se tu ti trovi meglio con chrome a me và benissimo.
Solo che, se ti capitava di usare anche Firefox, era meglio se era aggiornato.
In ogni caso, potresti anche disistallare la versione vecchia di Firefox, e installare l'ultima versione, e vedere se il pc funziona meglio.
Forse (ma non uso chrome) anche chrome non è aggiornato all'ultima versione. |
|
Top |
|
 |
|