Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Webcake, MyPc Backup.exe, pagina mixidj deltasearch
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
LaMorgh
Mortale devoto
Mortale devoto


Registrato: 04/07/13 15:32
Messaggi: 11

MessaggioInviato: 04 Lug 2013 15:55    Oggetto: Webcake, MyPc Backup.exe, pagina mixidj deltasearch Rispondi citando

Salve a tutti
Webcake, MyPc Backup.exe, pagina mixidj deltasearch, nonostante li elimino/disinstallo ritornano sempre...
--------------------------
Rolling Eyes Grazie per l'aiuto
Morgh
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 04 Lug 2013 18:43    Oggetto: Rispondi citando

Ciao.
Scarica Adwcleaner sul desktop:
link
Clicca sul pulsante "Elimina".
Conferma con OK le varie finestre che ti compariranno.
Il pc si riavvierà, e uscirà il log con le eliminazioni.
Postalo qui.

Poi:

Fai questa scansione con OTL.
http://forum.zeusnews.com/viewtopic.php?t=51382
Top
Profilo Invia messaggio privato
LaMorgh
Mortale devoto
Mortale devoto


Registrato: 04/07/13 15:32
Messaggi: 11

MessaggioInviato: 04 Lug 2013 18:56    Oggetto: Rispondi citando

LOG AdwCleaner
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 04 Lug 2013 19:02    Oggetto: Rispondi citando

Per cortesia posta i log come segnalato nel link di OTL che ho postato.
Grazie.

Controlla in "Installazione Applicazioni " se trovi una delle voci che hai segnalato.
Se la trovi la rimuovi.
Top
Profilo Invia messaggio privato
LaMorgh
Mortale devoto
Mortale devoto


Registrato: 04/07/13 15:32
Messaggi: 11

MessaggioInviato: 04 Lug 2013 19:16    Oggetto: Rispondi citando

< End of report >
Top
Profilo Invia messaggio privato
LaMorgh
Mortale devoto
Mortale devoto


Registrato: 04/07/13 15:32
Messaggi: 11

MessaggioInviato: 04 Lug 2013 19:27    Oggetto: Rispondi citando

OTL logfile created on: 04/07/2013 18.58.10 - Run 1
OTL by OldTimer - Version 3.2.69.0 F
Top
Profilo Invia messaggio privato
LaMorgh
Mortale devoto
Mortale devoto


Registrato: 04/07/13 15:32
Messaggi: 11

MessaggioInviato: 04 Lug 2013 19:28    Oggetto: Rispondi citando

< End of report >
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 04 Lug 2013 21:54    Oggetto: Rispondi citando

Boh....... Confused
Ti avevo chiesto la cortesia di postare i log seguendo le indicazioni del link, di OTL.
Forse il mio pc è infetto, e invece di scrivere in italiano scrive in aramaico antico.

Vediamo se riesci a postare i log di OTL in questo modo:
Collegati ad internet e vai alla pagina WikiSend:
link
Clicca sul bottone "Sfoglia"
Seleziona il file appena salvato (di OTL.txt )
Clicca su Upload file
Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
Download Link / Forum Link
Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum.
Top
Profilo Invia messaggio privato
LaMorgh
Mortale devoto
Mortale devoto


Registrato: 04/07/13 15:32
Messaggi: 11

MessaggioInviato: 04 Lug 2013 23:16    Oggetto: Rispondi citando

OTL.Txt

Spero sia Ok, scusami ancora
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 05 Lug 2013 17:48    Oggetto: Rispondi citando

Ciao.
Sì adesso è ok.

Avvia OTL.

Sotto "Custom Scans\Fixes" copia-incolla questo codice:

Codice:
:OTL
PRC - [2013/06/21 02.07.33 | 000,047,896 | ---- | M] (WebCake LLC) -- C:\Documents and Settings\Chiara\Dati applicazioni\WebCake\WebCakeDesktop.exe
PRC - [2013/06/21 02.07.33 | 000,023,552 | ---- | M] (WebCake LLC) -- C:\Programmi\WebCake\WebCakeDesktop.Updater.exe
SRV - File not found [Auto | Running] -- C:\Programmi\WebCake\WebCakeDesktop.Updater.exe C:\Documents and Settings\Chiara\Dati applicazioni\WebCake\WebCakeDesktop.exe -- (WebCake Desktop Updater)
[2011/10/26 16.02.29 | 000,000,000 | ---D | M] (No name found) -- C:\Documents and Settings\Chiara\Dati applicazioni\Mozilla\Extensions\uploadr@flickr.com
[2013/06/28 00.31.40 | 000,000,000 | ---D | M] ("Xmarks") -- C:\Documents and Settings\Chiara\Dati applicazioni\Mozilla\Firefox\Profiles\3hmqdmgv.default\extensions\foxmarks@kei.com
[2013/07/04 18.52.17 | 000,000,000 | ---D | M] (WebCake) -- C:\Documents and Settings\Chiara\Dati applicazioni\Mozilla\Firefox\Profiles\3hmqdmgv.default\extensions\plugin@getwebcake.com
O4 - HKLM..\Run: [DivXMediaServer] C:\Programmi\DivX\DivX Media Server\DivXMediaServer.exe (DivX, LLC)
O4 - HKLM..\Run: [DivXUpdate] C:\Programmi\DivX\DivX Update\DivXUpdate.exe ()
O4 - HKLM..\Run: [iSkysoft Helper Compact.exe] C:\Programmi\Common Files\iSkysoft\iSkysoft Helper Compact\ISHelper.exe (iSkySoft)
O4 - HKLM..\Run: [SDTray] C:\Programmi\Spybot - Search & Destroy 2\SDTray.exe (Safer-Networking Ltd.)
O4 - HKCU..\Run: [Facebook Update] "C:\Documents and Settings\Chiara\Impostazioni locali\Dati applicazioni\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver File not found
O4 - HKCU..\Run: [WebCake Desktop] C:\Documents and Settings\Chiara\Dati applicazioni\WebCake\WebCakeDesktop.exe (WebCake LLC)
O4 - Startup: C:\Documents and Settings\Chiara\Menu Avvio\Programmi\Esecuzione automatica\MyPC Backup.lnk = C:\Programmi\MyPC Backup\MyPC Backup.exe (MyPCBackup.com)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1264721297640 (WUWebControl Class)
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1264728648781 (MUWebControl Class)
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} http://download.eset.com/special/eos/OnlineScanner.cab (Reg Error: Key error.)
O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.)
[2013/07/04 10.10.11 | 000,158,240 | ---- | C] (Amonetize ltd.) -- C:\Documents and Settings\Chiara\setup__1994.exe
@Alternate Data Stream - 96 bytes -> C:\Documents and Settings\All Users\Dati applicazioni\TEMP:D31BE97C
@Alternate Data Stream - 152 bytes -> C:\Documents and Settings\All Users\Dati applicazioni\TEMP:762408BA
@Alternate Data Stream - 149 bytes -> C:\Documents and Settings\All Users\Dati applicazioni\TEMP:B1381B34
@Alternate Data Stream - 149 bytes -> C:\Documents and Settings\All Users\Dati applicazioni\TEMP:6A9CA6CB
@Alternate Data Stream - 147 bytes -> C:\Documents and Settings\All Users\Dati applicazioni\TEMP:B139DDF3
@Alternate Data Stream - 146 bytes -> C:\Documents and Settings\All Users\Dati applicazioni\TEMP:8AE92FD3
@Alternate Data Stream - 143 bytes -> C:\Documents and Settings\All Users\Dati applicazioni\TEMP:B1FCBEB0
@Alternate Data Stream - 142 bytes -> C:\Documents and Settings\All Users\Dati applicazioni\TEMP:12A2C589
@Alternate Data Stream - 141 bytes -> C:\Documents and Settings\All Users\Dati applicazioni\TEMP:4A906D4A
@Alternate Data Stream - 140 bytes -> C:\Documents and Settings\All Users\Dati applicazioni\TEMP:CBAF0C30
@Alternate Data Stream - 138 bytes -> C:\Documents and Settings\All Users\Dati applicazioni\TEMP:C0BCE04B
@Alternate Data Stream - 138 bytes -> C:\Documents and Settings\All Users\Dati applicazioni\TEMP:A60D0FA6
@Alternate Data Stream - 137 bytes -> C:\Documents and Settings\All Users\Dati applicazioni\TEMP:4EFA2FC7
@Alternate Data Stream - 135 bytes -> C:\Documents and Settings\All Users\Dati applicazioni\TEMP:ED51D3ED
@Alternate Data Stream - 134 bytes -> C:\Documents and Settings\All Users\Dati applicazioni\TEMP:F5B51004
@Alternate Data Stream - 134 bytes -> C:\Documents and Settings\All Users\Dati applicazioni\TEMP:56E2E879
@Alternate Data Stream - 134 bytes -> C:\Documents and Settings\All Users\Dati applicazioni\TEMP:373E1720
@Alternate Data Stream - 133 bytes -> C:\Documents and Settings\All Users\Dati applicazioni\TEMP:46CBC45C
@Alternate Data Stream - 132 bytes -> C:\Documents and Settings\All Users\Dati applicazioni\TEMP:B54E4B5A
@Alternate Data Stream - 132 bytes -> C:\Documents and Settings\All Users\Dati applicazioni\TEMP:4E79C4F8
@Alternate Data Stream - 132 bytes -> C:\Documents and Settings\All Users\Dati applicazioni\TEMP:3EC5BC08
@Alternate Data Stream - 132 bytes -> C:\Documents and Settings\All Users\Dati applicazioni\TEMP:10B970A9
@Alternate Data Stream - 130 bytes -> C:\Documents and Settings\All Users\Dati applicazioni\TEMP:AECF4772
@Alternate Data Stream - 129 bytes -> C:\Documents and Settings\All Users\Dati applicazioni\TEMP:C0893153
@Alternate Data Stream - 129 bytes -> C:\Documents and Settings\All Users\Dati applicazioni\TEMP:436BE28C
@Alternate Data Stream - 128 bytes -> C:\Documents and Settings\All Users\Dati applicazioni\TEMP:BEE39E9B
@Alternate Data Stream - 128 bytes -> C:\Documents and Settings\All Users\Dati applicazioni\TEMP:BECA50FF
@Alternate Data Stream - 128 bytes -> C:\Documents and Settings\All Users\Dati applicazioni\TEMP:569CEE83
@Alternate Data Stream - 128 bytes -> C:\Documents and Settings\All Users\Dati applicazioni\TEMP:4EC7F009
@Alternate Data Stream - 127 bytes -> C:\Documents and Settings\All Users\Dati applicazioni\TEMP:A88BE334
@Alternate Data Stream - 127 bytes -> C:\Documents and Settings\All Users\Dati applicazioni\TEMP:8AED9359
@Alternate Data Stream - 127 bytes -> C:\Documents and Settings\All Users\Dati applicazioni\TEMP:774A0E14
@Alternate Data Stream - 126 bytes -> C:\Documents and Settings\All Users\Dati applicazioni\TEMP:5E73E1C2
@Alternate Data Stream - 125 bytes -> C:\Documents and Settings\All Users\Dati applicazioni\TEMP:5B549BAC
@Alternate Data Stream - 122 bytes -> C:\Documents and Settings\All Users\Dati applicazioni\TEMP:AFB24B00
@Alternate Data Stream - 122 bytes -> C:\Documents and Settings\All Users\Dati applicazioni\TEMP:834DD57E
@Alternate Data Stream - 121 bytes -> C:\Documents and Settings\All Users\Dati applicazioni\TEMP:1B389835
@Alternate Data Stream - 119 bytes -> C:\Documents and Settings\All Users\Dati applicazioni\TEMP:C0A9B815
@Alternate Data Stream - 114 bytes -> C:\Documents and Settings\All Users\Dati applicazioni\TEMP:E6708F08
@Alternate Data Stream - 113 bytes -> C:\Documents and Settings\All Users\Dati applicazioni\TEMP:164FA86E
@Alternate Data Stream - 112 bytes -> C:\Documents and Settings\All Users\Dati applicazioni\TEMP:1ECED34B
@Alternate Data Stream - 103 bytes -> C:\Documents and Settings\All Users\Dati applicazioni\TEMP:DBEF355E

:Files
C:\Documents and Settings\Chiara\Dati applicazioni\WebCake\WebCakeDesktop.exe
C:\Documents and Settings\Chiara\Dati applicazioni\WebCake
C:\Programmi\WebCake
C:\DOCUME~1\Chiara\IMPOST~1\Temp\catchme.sys
C:\Documents and Settings\All Users\Dati applicazioni\Tarma Installer
ipconfig /flushdns /c

:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
""=""%1" %*"

:commands
[purity]
[emptytemp]
[Emptyjava]
[RESETHOSTS]
[EMPTYFLASH]
[start explorer]
[Reboot]


Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Posta il log.
Top
Profilo Invia messaggio privato
LaMorgh
Mortale devoto
Mortale devoto


Registrato: 04/07/13 15:32
Messaggi: 11

MessaggioInviato: 05 Lug 2013 20:30    Oggetto: Rispondi citando

eccolo
07052013_202210.log
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 05 Lug 2013 20:46    Oggetto: Rispondi citando

Dimmi se riscontri ancora problemi.
Top
Profilo Invia messaggio privato
LaMorgh
Mortale devoto
Mortale devoto


Registrato: 04/07/13 15:32
Messaggi: 11

MessaggioInviato: 05 Lug 2013 23:45    Oggetto: Rispondi citando

Ho sempre il problema del programma mypc backup.exe , lo disinstallo, ma ricompare. Non so che cappero sia.

taskmanager.jpg
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 06 Lug 2013 13:37    Oggetto: Rispondi citando

Ciao.
Citazione:
lo disinstallo, ma ricompare.


Effettivamente non l'ho inserito nelle eliminazioni di OTL. Confused

Vuoi dire che eliminandolo dal Task Manager si rigenera?

Puoi per favore eseguire una scansione con OTL ?

Posta il log.
Top
Profilo Invia messaggio privato
LaMorgh
Mortale devoto
Mortale devoto


Registrato: 04/07/13 15:32
Messaggi: 11

MessaggioInviato: 07 Lug 2013 13:00    Oggetto: Rispondi citando

lo disinstallo da pannello di controllo e/o termino il processo da Task Manager e quello dopo 3 minuti zak! ritorna... ecco la scansione

OTL 7 luglio.Txt

quel che però non ho ben capito è xkè queste schifezze si son installate... e dire che levo le spunte durante l'installazione di programmi che mi chiedono se voglio le toolbar e/o programmi aggiuntivi di pinco pallo... e ogni santa volta me le installano lo stesso!
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 07 Lug 2013 14:50    Oggetto: Rispondi citando

Ciao.
Avvia OTL.

Sotto "Custom Scans\Fixes" copia-incolla questo codice:

Codice:
:OTL
PRC - [2013/07/01 19.55.38 | 001,945,128 | ---- | M] (MyPCBackup.com) -- C:\Programmi\MyPC Backup\MyPC Backup.exe
SRV - [2013/07/01 19.55.40 | 000,032,808 | ---- | M] (Just Develop It) [Auto | Stopped] -- C:\Programmi\MyPC Backup\BackupStack.exe -- (BackupStack)
CHR - homepage: http://mixidj.delta-search.com/?babsrc=HP_ss&mntrId=4C01001966872DE5&affID=121133&tsp=4933
O2 - BHO: (WebCake) - {2A5A2A90-3B30-4E6E-A955-2F232C6EF517} - C:\Programmi\WebCake\WebCakeIEClient.dll File not found
O4 - HKLM..\Run: [4StoryPrePatch] D:\4Story_IT\PrePatch.exe (Zemi Interactive Inc.)
O4 - HKLM..\Run: [Adobe ARM] C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe ()
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programmi\File comuni\Java\Java Update\jusched.exe (Oracle Corporation)
O4 - HKLM..\Run: [TkBellExe] C:\programmi\real\realplayer\update\realsched.exe (RealNetworks, Inc.)
O4 - HKLM..\Run: [Update.exe] C:\Programmi\Free Youtube Downloader\Update.exe ()
O4 - HKCU..\Run: [Akamai NetSession Interface] C:\Documents and Settings\Chiara\Impostazioni locali\Dati applicazioni\Akamai\netsession_win.exe (Akamai Technologies, Inc.)
O4 - Startup: C:\Documents and Settings\Chiara\Menu Avvio\Programmi\Esecuzione automatica\MyPC Backup.lnk = C:\Programmi\MyPC Backup\MyPC Backup.exe (MyPCBackup.com)
[2013/07/07 10.03.34 | 000,000,734 | ---- | M] () -- C:\Documents and Settings\Chiara\Desktop\MyPC Backup.lnk
[2013/07/07 10.03.34 | 000,000,720 | ---- | M] () -- C:\Documents and Settings\Chiara\Menu Avvio\Programmi\Esecuzione automatica\MyPC Backup.lnk
[2011/11/18 18.03.56 | 000,256,000 | ---- | C] () -- C:\WINDOWS\PEV.exe
[2011/11/18 18.03.56 | 000,208,896 | ---- | C] () -- C:\WINDOWS\MBR.exe
[2011/11/18 18.03.56 | 000,098,816 | ---- | C] () -- C:\WINDOWS\sed.exe
[2011/11/18 18.03.56 | 000,080,412 | ---- | C] () -- C:\WINDOWS\grep.exe
[2011/11/18 18.03.56 | 000,068,096 | ---- | C] () -- C:\WINDOWS\zip.exe

:Files
C:\Programmi\MyPC Backup\MyPC Backup.exe
C:\Programmi\MyPC Backup
C:\Documents and Settings\Chiara\Menu Avvio\Programmi\MyPC Backup
ipconfig /flushdns /c

:commands
[purity]
[emptytemp]
[Reboot]


Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Posta il log.

Appena si riavvia OTL, vai nel Task Manager e se trovi il processo MyPC Backup.exe lo rimuovi.

Fai una pulizia con CCleaner (compreso il registro che è importante)

Citazione:
è xkè queste schifezze si son installate... e dire che levo le spunte durante l'installazione di programmi che mi chiedono se voglio le toolbar e/o programmi aggiuntivi di pinco pallo... e ogni santa volta me le installano lo stesso!

E' perchè sono dei bastardi...... Furibondo
Alle volte succede anche a me.
Comunque tieni installato Adwcleaner, che serve (non sempre) per questi problemi specifici.

In teoria dopo lo script con OTL dovresti avere risolto il problema del dannato MyPC Backup.
Fammi sapere.
Top
Profilo Invia messaggio privato
LaMorgh
Mortale devoto
Mortale devoto


Registrato: 04/07/13 15:32
Messaggi: 11

MessaggioInviato: 07 Lug 2013 17:19    Oggetto: Rispondi citando

Nel Task Manager pare non ci sia più, ora faccio pulizia completa con ccleaner

Ecco il Log di OTL dopo il run fix

07072013_153720.log


Grazie Smile
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 07 Lug 2013 17:36    Oggetto: Rispondi

Citazione:
Nel Task Manager pare non ci sia più

Sì, dal log di OTL dice che è stato eliminato.
Altri problemi?
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi