Precedente :: Successivo |
Autore |
Messaggio |
syaochan Dio minore

Registrato: 15/02/06 10:38 Messaggi: 779
|
Inviato: 22 Mar 2012 02:06 Oggetto: PC con strani rallentamenti, impossibile reinstallare Chrome |
|
|
Ciao a tutti. Ho appena visto un pc con Windows 7 che ha alcuni problemi: rallentamenti ingiustificati con programmi che non rispondono, ed è impossibile reinstallare Google Chrome.
Siccome il pc sembrava bloccato dopo l'avvio di Chrome, ho tentato di reinstallarlo ma senza riuscirvi. Tentando di scaricarlo da IE questo va in crash, mentre scaricando l'installer da un altro pc, una volta lanciato gira per un po' poi sparisce senza aver fatto nulla.
Tra l'altro anche la pagina iniziale di Explorer era "sospetta".
Ho tentato di eliminare con Hijackthis ciò che a occhio non mi sembrava consono ma con scarso successo, poi ho eseguito queste due scansioni:
log mbam:
link
log hijackthis:
link
Potreste dirmi cosa posso fare?
Grazie. |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 22 Mar 2012 21:18 Oggetto: |
|
|
Ciao syaochan .
Il pc è infetto.
Per cominciare, da "programmi e funzionalità" rimuovi tutte le Toolbar che vedi. (ce ne sono una marea)
Vediamo cosa ci racconta Combofix.
Segui le istruzioni di questo topic per usare Combofix: (usa Internet Explorer, e ricorda di salvarlo sul Desktop)
http://forum.zeusnews.com/viewtopic.php?t=45224
Posta il log. |
|
Top |
|
 |
syaochan Dio minore

Registrato: 15/02/06 10:38 Messaggi: 779
|
Inviato: 23 Mar 2012 19:58 Oggetto: |
|
|
Grazie R16, appena ho di nuovo sotto mano il pc provvedo  |
|
Top |
|
 |
syaochan Dio minore

Registrato: 15/02/06 10:38 Messaggi: 779
|
Inviato: 29 Mar 2012 18:17 Oggetto: |
|
|
Rieccomi al capezzale del paziente. Sembra già più reattivo. Mi dica dottore, si salverà?
Log Combofix:
link |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 29 Mar 2012 18:38 Oggetto: |
|
|
Citazione: | Sembra già più reattivo. |
Combofix non ha rilevato nessuna infezione.
Per cui, che il pc sia "più reattivo" lo trovo perlomeno strano.
Fai questa scansione con OTL.
http://forum.zeusnews.com/viewtopic.php?t=51382
Posta i log.
Non vedo neanche uno straccio di antivirus. (a parte un rimasuglio di McAfee) |
|
Top |
|
 |
syaochan Dio minore

Registrato: 15/02/06 10:38 Messaggi: 779
|
Inviato: 29 Mar 2012 20:05 Oggetto: |
|
|
Se non è merito di Combofix, sarà per la rimozione delle millemila toolbar (alcune installate in più versioni), fatto sta che sia control-alt-canc che il tasto per disattivare il wi-fi ora rispondono immediatamente, mentre prima ci mettevano una decina di secondi.
Come antivirus c'era Avira ma l'ho disinstallato prima di usare Combofix, lo rimetterò quando sarà tutto a posto.
Comunque, ciancio alle bande, ecco i log di OTL:
OTListIt.txt:
link
Extra.txt
link |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 29 Mar 2012 21:07 Oggetto: |
|
|
Avvia OTL.
Sotto "Custom Scans\Fixes" copia-incolla questo codice:
Codice: | :OTL
SRV - [2010/01/15 14:49:20 | 000,227,232 | ---- | M] (McAfee, Inc.) [On_Demand | Stopped] -- C:\Program Files (x86)\McAfee Security Scan\2.0.181\McCHSvc.exe -- (McComponentHostService)
IE - HKLM\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2795637
IE - HKLM\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = http://search.sweetim.com/search.asp?src=6&q={searchTerms}&barid={99363A19-9FD9-4AD0-BE50-269B64DBEEEC}
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (UrlHelper Class) - {74322BF9-DF26-493f-B0DA-6D2FC5E6429E} - C:\Program Files (x86)\BearShare Applications\MediaBar\DataMngr\IEBHO.dll File not found
O2 - BHO: (Babylon IE plugin) - {9CFACCB6-2F3F-4177-94EA-0D2B72D384C1} - C:\Program Files (x86)\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll (Babylon Ltd.)
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKU\S-1-5-21-3113132020-3883038954-491543267-1001\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O3 - HKU\S-1-5-21-3113132020-3883038954-491543267-1001\..\Toolbar\WebBrowser: (no name) - {30F9B915-B755-4826-820B-08FBA6BD249D} - No CLSID value found.
O3 - HKU\S-1-5-21-3113132020-3883038954-491543267-1001\..\Toolbar\WebBrowser: (no name) - {4619105F-8F56-4DC3-BB47-EDE6E2993355} - No CLSID value found.
O3 - HKU\S-1-5-21-3113132020-3883038954-491543267-1001\..\Toolbar\WebBrowser: (no name) - {6D8D66F3-14FC-4736-A096-FAC0EA66289C} - No CLSID value found.
O3 - HKU\S-1-5-21-3113132020-3883038954-491543267-1001\..\Toolbar\WebBrowser: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found.
O3 - HKU\S-1-5-21-3113132020-3883038954-491543267-1001\..\Toolbar\WebBrowser: (no name) - {977AE9CC-AF83-45E8-9E03-E2798216E2D5} - No CLSID value found.
O3 - HKU\S-1-5-21-3113132020-3883038954-491543267-1001\..\Toolbar\WebBrowser: (no name) - {A5AE8924-4036-420F-B7F6-A47E4B8F692E} - No CLSID value found.
O3 - HKU\S-1-5-21-3113132020-3883038954-491543267-1001\..\Toolbar\WebBrowser: (no name) - {EEE6C35B-6118-11DC-9C72-001320C79847} - No CLSID value found.
O3 - HKU\S-1-5-21-3113132020-3883038954-491543267-1001\..\Toolbar\WebBrowser: (no name) - {FDE1C224-0B9C-46B2-8FCA-8945BCF8D4CB} - No CLSID value found.
O4 - HKLM..\Run: [SweetIM] C:\Program Files (x86)\SweetIM\Messenger\SweetIM.exe (SweetIM Technologies Ltd.)
O18:[b]64bit:[/b] - Protocol\Handler\livecall - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\msnim - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\wlmailhtml - No CLSID value found
:commands
[Reboot] |
Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Il pc si riavvierà da solo.
Esegui una nuova scansione con OTL.
Posta il log. |
|
Top |
|
 |
syaochan Dio minore

Registrato: 15/02/06 10:38 Messaggi: 779
|
Inviato: 30 Mar 2012 17:48 Oggetto: |
|
|
Non so perché, ma stavolta OTL non ha generato il log extra
link
Altra cosa strana: è cambiata l'impostazione sulla visualizzazione dei file nascosti, che adesso vengono visualizzati sul desktop. Dove si cambia questo in win 7?
EDIT: trovato, ignora quest'ultima richiesta |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 30 Mar 2012 18:06 Oggetto: |
|
|
Citazione: | Non so perché, ma stavolta OTL non ha generato il log extra |
Normale.
Il log extra lo rilascia solo alla prima scansione.
Poi non lo rilascia più.
Come funziona il pc? |
|
Top |
|
 |
syaochan Dio minore

Registrato: 15/02/06 10:38 Messaggi: 779
|
Inviato: 30 Mar 2012 18:17 Oggetto: |
|
|
Va bene e non noto più rallentamenti, solo che ho appena riprovato a installare Google Chrome, senza successo. Riguardo a questo si comporta come all'inizio.  |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 30 Mar 2012 18:25 Oggetto: |
|
|
Avvia OTL.
Sotto "Custom Scans\Fixes" copia-incolla questo codice:
Codice: | : Processes
:OTL
CHR - default_search_provider: Search Results (Enabled)
CHR - default_search_provider: search_url = http://dts.search-results.com/sr?src=crb&appid=102&systemid=406&q={searchTerms}
CHR - default_search_provider: suggest_url =
CHR - Extension: PriceGong = C:\Users\gabrijela e sandra\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok\5.5.4_0\
CHR - Extension: Babylon Chrome OCR = C:\Users\gabrijela e sandra\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.2_0\
:commands
[Reboot] |
Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Il pc si riavvierà da solo.
Fai una pulizia con CCleaner (registro compreso)
Riprova a installare Chrome da questo link:
link |
|
Top |
|
 |
syaochan Dio minore

Registrato: 15/02/06 10:38 Messaggi: 779
|
Inviato: 30 Mar 2012 19:13 Oggetto: |
|
|
Niente da fare, però poi ho provato dalla modalità provvisoria come consigliato qui ed ha funzionato.
Grazie per tutto!  |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 30 Mar 2012 20:25 Oggetto: |
|
|
Non ci crederai, ma stavo per proportelo.
E ne avevo trovato un'altro, che bisognava agire sul registro.
Comunque l'importante è che il problema sia stato risolto.
 |
|
Top |
|
 |
|