Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
oggetti nascosti in avira
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
sminchius
Mortale devoto
Mortale devoto


Registrato: 12/06/12 11:32
Messaggi: 10

MessaggioInviato: 12 Giu 2012 11:43    Oggetto: oggetti nascosti in avira Rispondi citando

buongiorno, sono nuovo e non espertissimo di pc e risoluzione di problemi inerenti. ho eseguito una scansione con avira e mi diceva di questi oggetti nascosti che potrebbero essere dei virus, ed in effetti il mio pc è strano ultimamente, soprattutto mentre navigo su internet(mi apre pagine strane, è più lento, cose del genere,a volte non si connette e mi dice che non sono in linea quando lo sono). cercando di applicarmi, e cercando la soluzione al mio problema ho letto di scaricare combo.fix e riportare il file che ne scaturiva alla fine. eccolo qui

link

come posso procedere?
grazie anticipatamente, vi sarei grato se mi forniste la soluzione, preferirei non doverlo portare all assistenza
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 12 Giu 2012 18:02    Oggetto: Rispondi citando

Ciao.
Se usi Avira, si deve disistallare il Norton.
2 antivirus installati sul pc creano più problemi che benefici.
Vai in "Programmi e funzionalità" e disistalla Norton.
Poi esegui questi indicazioni per eliminare eventuali rimasugli:
link

Pulisci i files temporanei con CCleaner (registro compreso)
http://forum.zeusnews.com/viewtopic.php?p=282670#282670

Riavvia il pc.

Segui le istruzioni di questo topic per usare MBAM: (ricorda di aggiornarlo prima della scansione)
http://forum.zeusnews.com/viewtopic.php?p=297823#297823
Esegui una scansione completa.
Elimina gli eventuali file infetti trovati.
Posta il log.

Fai questa scansione con OTL.
http://forum.zeusnews.com/viewtopic.php?t=51382

Per postare i log:
Collegati ad internet e vai alla pagina WikiSend: link
Clicca sul bottone "Sfoglia"
Seleziona il file appena salvato
Clicca su Upload file
Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
Download Link / Forum Link
Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum.
Top
Profilo Invia messaggio privato
sminchius
Mortale devoto
Mortale devoto


Registrato: 12/06/12 11:32
Messaggi: 10

MessaggioInviato: 13 Giu 2012 01:02    Oggetto: Rispondi citando

grazie mille, sei stato gentilissimo
Top
Profilo Invia messaggio privato
sminchius
Mortale devoto
Mortale devoto


Registrato: 12/06/12 11:32
Messaggi: 10

MessaggioInviato: 13 Giu 2012 12:21    Oggetto: Rispondi citando

log otl.txt questo è il log di otl. malwarebytes ha eseguito la scansione e non ha trovato niente. non ti ho riportato il log perchè l' ho lasciato andare stanotte e stamattina diceva che non era stato trovato nessun thread, ma non ho trovato il file log. devo rieseguire una scansione e postarlo?
grazie ancora comunque, ribadisco che sei stato gentilissimo
Top
Profilo Invia messaggio privato
sminchius
Mortale devoto
Mortale devoto


Registrato: 12/06/12 11:32
Messaggi: 10

MessaggioInviato: 13 Giu 2012 14:22    Oggetto: Rispondi citando

mbam-log-2012-06-13 (11-51-13).txt ecco il log di malwarebytes, ho rieffettuato la scansione. non ha trovato nulla comunque.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 13 Giu 2012 18:01    Oggetto: Rispondi citando

Avvia OTL.

Sotto "Custom Scans\Fixes" copia-incolla questo codice:


Codice:
:OTL
IE:[b]64bit:[/b] - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://g.uk.msn.com/CQCON/6
IE:[b]64bit:[/b] - HKLM\..\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827}: "URL" = http://eu.ask.com/web?q={searchterms}&l=dis&o=CPNTDF
IE:[b]64bit:[/b] - HKLM\..\SearchScopes\{9BEC5327-4868-45BB-909C-5C7193551934}: "URL" = http://www.amazon.co.uk/s/ref=azs_osd_ieauk?ie=UTF-8&tag=hp-uk3-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms}
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://g.uk.msn.com/CQCON/6
IE - HKLM\..\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827}: "URL" = http://eu.ask.com/web?q={searchterms}&l=dis&o=CPNTDF
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://g.uk.msn.com/CQCON/6
IE - HKCU\..\SearchScopes,DefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
IE - HKCU\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://search.babylon.com/?q={searchTerms}&AF=109986&babsrc=SP_ss&mntrId=86fcfc2d000000000000e4115bfdf743
IE - HKCU\..\SearchScopes\{A4CBB327-F41F-472B-ADBD-993FEFECD939}: "URL" = http://search.softonic.com/MON00080/tb_v1?q={searchTerms}&SearchSource=4&cc=
FF - prefs.js..keyword.URL: "http://search.softonic.com/MON00080/tb_v1?SearchSource=2&cc=&q="
[2012/03/11 23:43:19 | 000,000,000 | ---D | M] (cacaoweb) -- C:\Users\Sminchius\AppData\Roaming\mozilla\Firefox\Profiles\6gozj9p7.default\extensions\cacaoweb@cacaoweb.org
[2012/05/21 17:43:15 | 000,000,000 | ---D | M] (softonic.com) -- C:\Users\Sminchius\AppData\Roaming\mozilla\Firefox\Profiles\6gozj9p7.default\extensions\ffxtlbra@softonic.com
[2012/03/10 23:13:26 | 000,002,060 | ---- | M] () -- C:\Users\Sminchius\AppData\Roaming\Mozilla\Firefox\Profiles\6gozj9p7.default\searchplugins\softonic.xml
CHR - plugin: Norton Confidential (Enabled) = C:\Users\Sminchius\AppData\Local\Google\Chrome\User Data\Default\Extensions\mkfokfffehpeedafpekjeddnmnjhmcmk\2012.5.3.7_0\npcoplgn.dll
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (Easy Photo Print) - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files (x86)\Epson Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION / CyCom Technology Corp.)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found.
O4 - HKCU..\Run: [SpybotSD TeaTimer] C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe (Safer Networking Limited)

:Files
ipconfig /flushdns /c

:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
""=""%1" %*"

:commands
[emptytemp]
[start explorer]
[Reboot]


Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Fai una nuova scansione con OTL.
Posta il log.
Top
Profilo Invia messaggio privato
sminchius
Mortale devoto
Mortale devoto


Registrato: 12/06/12 11:32
Messaggi: 10

MessaggioInviato: 13 Giu 2012 19:00    Oggetto: Rispondi citando

OTL.Txt ecco qui il log di OTL.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 13 Giu 2012 20:13    Oggetto: Rispondi citando

Apri un file di testo con il Block Note sul desktop.
Copia-incolla questo codice:
Codice:
REGEDIT4
[-HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827}]
[-HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{D944BB61-2E34-4DBF-A683-47E505C587DC}]
[-HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{9BEC5327-4868-45BB-909C-5C7193551934}]

Clicca in alto su "file" e salvalo con il nome fix.reg
Assicurati che il "Salva come" sia impostato su "Tutti i file" e clicca "salva".

Chiudi il file di testo cliccando sulla X in alto a destra.

Ora vedi il "fix sul desktop.

Doppio click, e accettare che i contenuti vengano uniti al registro.
Ti uscirà un messaggio di successo.
Se non compare significa che non ha funzionato.

Riavvia il pc.
Top
Profilo Invia messaggio privato
sminchius
Mortale devoto
Mortale devoto


Registrato: 12/06/12 11:32
Messaggi: 10

MessaggioInviato: 14 Giu 2012 11:54    Oggetto: Rispondi citando

ha funzionato, mi ha visualizzato il messaggio di successo. grazie infinite
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 14 Giu 2012 17:44    Oggetto: Rispondi

Elimina il "fix" che hai sul desktop.
Se non riscontri altri problemi abbiamo concluso.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi