| Precedente :: Successivo | 
	
	
		| Autore | Messaggio | 
	
		| Tizzy Semidio
 
  
 
 Registrato: 20/12/06 10:51
 Messaggi: 208
 Residenza: Vicenza
 
 | 
			
				|  Inviato: 28 Mag 2015 22:31    Oggetto: Navigazione lenta:virus ? |   |  
				| 
 |  
				| Improvvisamente 3 giorni fa la navigazione internet è diventata lentissima, alcune siti non riesco a visualizzarli. Verificato con l'operatore telefonico che la connessione fosse a posto, mi è sorto il dubbio che ciò sua causato da un virus/malware. 
 Pertanto posto qui di seguito i log richiesti a parte quello di JRT perchè una volta lanciato si chiude da solo e non c'è verso di farlo funzionare.
 
 MBM.txt
 
 .txt]AdwCleaner[S13].txt
 
 OTL.Txt
 
 Extras.Txt
 
 Dopo queste scansioni la navigazione non è migliorata.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 29 Mag 2015 18:00    Oggetto: |   |  
				| 
 |  
				| Avvia OTL. 
 Sotto "Custom Scans\Fixes" copia-incolla questo codice:
 
 
  	  | Codice: |  	  | :OTL DRV - (qgmgaqcc) -- C:\WINDOWS\system32\drivers\qgmgaqcc.sys File not found
 DRV - (obptwenj) -- C:\WINDOWS\system32\drivers\obptwenj.sys File not found
 DRV - (lbrtfdc) --  File not found
 DRV - (lbmqwixg) -- C:\WINDOWS\system32\drivers\lbmqwixg.sys File not found
 DRV - (i2omgmt) --  File not found
 DRV - (Changer) --  File not found
 FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\{e4f94d1e-2f53-401e-8885-681602c0ddd8}: C:\Documents and Settings\All Users.WINDOWS\Dati applicazioni\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi [2014/04/04 12.36.14 | 000,010,691 | ---- | M] ()
 O2 - BHO: (no name) - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - No CLSID value found.
 
 :Files
 ipconfig /flushdns /c
 netsh int ip reset c:\resetlog.txt /c
 ipconfig /release /c
 ipconfig /renew /c
 
 :commands
 [emptytemp]
 [Emptyjava]
 [[EMPTYFLASH]
 [start explorer]
 [Reboot]
 
 | 
 Clicca sul pulsante RUN FIX.
 Lascia fare la scansione senza interferire.
 Il pc si riavvierà o ti chiede di riavviarlo tu.
 Posta il log che rilascia.
 
 Poi:
 Segui le istruzioni di questo topic per postare il log di HiJackThis:
 http://forum.zeusnews.com/viewtopic.php?t=23440
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Tizzy Semidio
 
  
 
 Registrato: 20/12/06 10:51
 Messaggi: 208
 Residenza: Vicenza
 
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Tizzy Semidio
 
  
 
 Registrato: 20/12/06 10:51
 Messaggi: 208
 Residenza: Vicenza
 
 | 
			
				|  Inviato: 29 Mag 2015 21:49    Oggetto: |   |  
				| 
 |  
				| E questo il log HJT 
 hijackthis.log
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 30 Mag 2015 12:35    Oggetto: |   |  
				| 
 |  
				| Avvia hijackthis, metti la spunta alle voci che andrò ad elencarti e con tutte le applicazioni chiuse e disconnesso da Internet,premi su "fix checked": 
  	  | Citazione: |  	  | R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.timinternet.it/ O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
 O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre6\bin\jusched.exe"
 O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
 O4 - HKLM\..\Run: [UpdateManager] "C:\Programmi\File comuni\Sonic\Update Manager\sgtray.exe" /r
 O4 - HKCU\..\Run: [GoToMeeting] "C:\Programmi\Citrix\GoToMeeting\2392\g2mstart.exe" "/Trigger RunAtLogon"
 O4 - Global Startup: McAfee Security Scan Plus.lnk = C:\_OTL\MovedFiles\02112015_230206\C_Programmi\McAfee Security Scan\3.8.150\SSScheduler.exe
 O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
 | 
 
 Chiudi hijackthis.
 Riavvia il pc.
 
 Apri OTL e clicca su CleanUP.
 Si disinstallerà OTL.
 Ti chiederà il riavvio del pc: acconsenti.
 Al riavvio fai una pulizia con CCleaner. (registro compreso)
 Sempre con CCleaner:
 Apri CCleaner.
 Clicca su "Strumenti".
 Clicca su "Ripristino Sistema"
 Seleziona TUTTI i punti di ripristino e poi clicca "Rimuovi".
 
 N.B:
 Il punto segnalato in grigio (il primo) non lo puoi eliminare per motivi di sicurezza.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Tizzy Semidio
 
  
 
 Registrato: 20/12/06 10:51
 Messaggi: 208
 Residenza: Vicenza
 
 | 
			
				|  Inviato: 30 Mag 2015 14:36    Oggetto: |   |  
				| 
 |  
				| Ho fatto tutto. 
 La navigazione è migliorata sensibilmente.
 
 Grazie di tutto !
  |  | 
	
		| Top |  | 
	
		|  | 
	
		|  |