Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
popup adserverplus e yieldmanager
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
iocatideci
Mortale devoto
Mortale devoto


Registrato: 06/09/12 16:15
Messaggi: 9

MessaggioInviato: 06 Set 2012 20:04    Oggetto: Rispondi citando

Salve sono anche io nella stessa situazione. Ho windows XP Prof SP3 e AVG prof. come antivirus il problema di adserverplus e altre finestre mi compare sia su mozilla che su IE8 INOLTRE SPESSO ALL'AVVIO DEL BROWSER MI COMPARE LA SCRITTA LO SCRIPT NON RISPONDE. GRAZIE A CHI mi può aiutare
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 06 Set 2012 20:21    Oggetto: Rispondi citando

Ciao e benvenuto. Ciao

Scarica Adwcleaner sul desktop:
link
Avvialo e clicca sul pulsante search. Disattiva temporaneamente AVG se ti segnala come pericoloso questo software.
Finita la scansione, elimina il log che rilascia sul desktop, e clicca su "Delete".
Conferma con OK le varie finestre che ti compariranno.
Il pc si riavvierà, e uscirà il log con le eliminazioni.
Postalo qui.

Poi:
Scarica e installa la versione Free di SuperAntispyware:
link
lo configuri come da immagini :
http://www.zeusnews.it/zz_upload/img/PSV/SAS/7477731.jpg
http://www.zeusnews.it/zz_upload/img/PSV/SAS/9926902.jpg
Esegui una scansione completa.
Posta il log.

Segui le istruzioni di questo topic per usare MBAM: (ricorda di aggiornarlo prima della scansione)
http://forum.zeusnews.com/viewtopic.php?p=297823#297823
Esegui una scansione completa.
Elimina gli eventuali file infetti trovati.
Posta il log.

Per postare i log:
Collegati ad internet e vai alla pagina WikiSend:
link
Clicca sul bottone "Sfoglia"
Seleziona il file appena salvato
Clicca su Upload file
Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
Download Link / Forum Link
Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum.
Top
Profilo Invia messaggio privato
iocatideci
Mortale devoto
Mortale devoto


Registrato: 06/09/12 16:15
Messaggi: 9

MessaggioInviato: 07 Set 2012 22:47    Oggetto: Rispondi citando

Salve R16 ho fatto come mi hai detto, solo che mi si è proposto SuperAntispyware prof in versione trial e ho usato questo. Ho eseguito le scansioni e ti invio i log e i link di Wikisend.txt]AdwCleaner[S1].txt; SUPERAntiSpyware Scan Log - 09-07-2012 - 01-34-36.log; non ho ancora fatto la scansione con MBAM,anche perchè ieri ho fatto tardissimo.Sper domani di fartela avere. Ciao
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 08 Set 2012 12:15    Oggetto: Rispondi citando

Ciao.
Quando hai finito con le scansione di Malwarebytes, fai quest'altra scansione con OTL:
http://forum.zeusnews.com/viewtopic.php?t=51382
Posta i 2 log che rilascia sul desktop.
Top
Profilo Invia messaggio privato
iocatideci
Mortale devoto
Mortale devoto


Registrato: 06/09/12 16:15
Messaggi: 9

MessaggioInviato: 08 Set 2012 22:05    Oggetto: Rispondi citando

Ciao R16 ho fatto la scansione con MBAM e ho eliminato i file trovati, ti invio il log:mbam-log-2012-09-08 (19-27-34).txt...Ho fatto anche quella con OTL ecco i log :OTL.Txt....Extras.Txt. Grazie
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 08 Set 2012 22:40    Oggetto: Rispondi citando

Ciao
Citazione:
AVG prof

Significa che AVG è a pagamento?
E se lo è come mai hai una versione vecchia del 2009 ?
Citazione:
solo che mi si è proposto SuperAntispyware prof in versione trial e ho usato questo.

Da "Installazione Applicazioni" disistallalo. (SuperAntispyware prof)

Sempre da Installazione Applicazioni disistalla anche Mozilla-Firefox.

Ancora da Installazione Applicazioni disistalla TUTTE le versioni Java che vedi.

Pulisci i files temporanei con CCleaner (registro compreso)
http://forum.zeusnews.com/viewtopic.php?p=282670#282670

Riavvia il pc.

Ripeti la pulizia con CCleaner.

Scarica l'ultima versione di Java:
link


Installa l'ultima versione di Firefox:
link

Fai una nuova scansione con OTL.
Posta il log.
Top
Profilo Invia messaggio privato
iocatideci
Mortale devoto
Mortale devoto


Registrato: 06/09/12 16:15
Messaggi: 9

MessaggioInviato: 09 Set 2012 17:59    Oggetto: Rispondi citando

Ciao R 16. AVG prof è una versione trial con seriale x 10 anni scaricato da internet, ma prima di questo ho usato anche la versione free, come anche PANDA Internet Security a pagamento acquistato con Office Home and Student (per 3 computer ) ; o Norton Antivirus preinstallato quando ho acquistato il mio ormai vecchio pc. Ti invio i log di OTL:OTL.Txt....
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 09 Set 2012 19:54    Oggetto: Rispondi citando

A
Citazione:
VG prof è una versione trial con seriale x 10 anni scaricato da internet

Il mio consiglio è quello di disistallarlo.
Ce ne sono di migliori: gratis.

Avvia OTL.

Sotto "Custom Scans\Fixes" copia-incolla questo codice:

Codice:
:OTL
[1998/12/09 03.53.54 | 000,186,368 | ---- | C] (Symantec Corp., Peter Norton Computing Group) -- C:\Programmi\File comuni\IRAREG.DLL
[1998/12/09 03.53.54 | 000,070,144 | ---- | C] (Symantec Corp., Peter Norton Computing Group) -- C:\Programmi\File comuni\IRAMDMTR.DLL
[1998/12/09 03.53.54 | 000,048,640 | ---- | C] (Symantec Corp., Peter Norton Computing Group) -- C:\Programmi\File comuni\IRALPTTR.DLL
[1998/12/09 03.53.54 | 000,031,744 | ---- | C] (Symantec Corp., Peter Norton Computing Group) -- C:\Programmi\File comuni\IRAWEBTR.DLL
[1998/12/09 03.53.54 | 000,017,920 | ---- | C] (Symantec Corp.) -- C:\Programmi\File comuni\IRASRIAL.DLL
[2009/04/05 20.29.24 | 000,005,002 | ---- | C] () -- C:\Documents and Settings\All Users\Dati applicazioni\amjmwaey.gaf
[2009/01/18 19.08.41 | 000,000,110 | ---- | C] () -- C:\Documents and Settings\user\Dati applicazioni\mainhst.zgh
2007/07/22 22.20.09 | 000,087,608 | ---- | C] () -- C:\Documents and Settings\user\Dati applicazioni\inst.exe
[2007/01/30 22.52.28 | 000,007,861 | ---- | C] () -- C:\Documents and Settings\user\Dati applicazioni\ezplay.cat
[2007/01/30 22.52.28 | 000,001,104 | ---- | C] () -- C:\Documents and Settings\user\Dati applicazioni\IOKWQTVC.inf
[2007/01/30 22.52.28 | 000,000,125 | ---- | C] () -- C:\Documents and Settings\user\Dati applicazioni\IOKWQTVC.ini
[2006/09/01 19.18.15 | 000,087,608 | ---- | C] () -- C:\Documents and Settings\user\Dati applicazioni\ezpinst.exe
[2010/10/02 21.32.17 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dati applicazioni\Panda Security
[2010/05/25 11.47.27 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dati applicazioni\Panda Software
@Alternate Data Stream - 88 bytes -> C:\Documents and Settings\user\Documenti\server.met:SummaryInformation
@Alternate Data Stream - 655 bytes -> C:\Documents and Settings\All Users\Dati applicazioni\TEMP:DFC5A2B2

:Files
ipconfig /flushdns /c

:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
""=""%1" %*"

:commands
[purity]
[emptytemp]
[RESETHOSTS]
[start explorer]
[CLEARALLRESTOREPOINTS]
[Reboot]


Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.

Posta il log.
Top
Profilo Invia messaggio privato
iocatideci
Mortale devoto
Mortale devoto


Registrato: 06/09/12 16:15
Messaggi: 9

MessaggioInviato: 09 Set 2012 23:20    Oggetto: Rispondi citando

Ciao R16 accetto il consiglio ma devi darmene un altro ,con cosa lo sostituisco? Ho copiato il codice, ma dopo aver cliccato su Run Fix ho atteso più di un'ora ma la finestra di OTL era sempre uguale nella barra di stato c'era scritto killing processes... not interrupter, ma non succedeva nulla ,ho riavviato manualmente dal pulsante di sicurezza. Mi sono comunque accorto che mentre mi collegavo a internet e al forum non è apparsa nessuna finestra di adserverplus
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 10 Set 2012 17:44    Oggetto: Rispondi citando

Citazione:
accetto il consiglio ma devi darmene un altro

Non ti lascerei mai in "braghe di tela". Very Happy

Disistalla AVG prof così:
Cessane l'esecuzione dalla Traybar. (l'icona che hai cicino all'orologio di Windows)

Vai in "Installazione Applicazioni" e lo rimuovi.
Poi scarica sul desktop questo tool che elimina eventuali rimasugli:
link

Pulisci i files temporanei con CCleaner (registro compreso)
http://forum.zeusnews.com/viewtopic.php?p=282670#282670

Riavvia il pc.

Ripeti la pulizia con CCleaner.

Scarica e installa Avira free:
link

Fai una scansione completa.
Posta il log.

Poi esegui una nuova scansione con OTL.
Posta il log.
Top
Profilo Invia messaggio privato
iocatideci
Mortale devoto
Mortale devoto


Registrato: 06/09/12 16:15
Messaggi: 9

MessaggioInviato: 10 Set 2012 22:42    Oggetto: Rispondi citando

Ciao R16 devo dire che il problema è risolto sto aprendo diverse pagine web e non si sta più ripresentando adserverplus,ti invio i logOTL.Txt.....Extras.Txt....AVSCAN-20120910-195508-586AFB49.LOG
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 11 Set 2012 19:24    Oggetto: Rispondi citando

Avvia OTL.

Sotto "Custom Scans\Fixes" copia-incolla questo codice:

Codice:
:OTL
FF - prefs.js..extensions.enabledItems: avg@igeared:6.103.018.001
O4 - HKU\S-1-5-18..\Run: [svncheckxx.exe] C:\svncheckxx.exe\svncheckxx.exe File not found
O4 - HKU\S-1-5-19..\Run: [cleansweep.exe] C:\cleansweep.exe\cleansweep.exe File not found
O4 - HKU\S-1-5-20..\Run: [cleansweep.exe] C:\cleansweep.exe\cleansweep.exe File not found
1998/12/09 03.53.54 | 000,186,368 | ---- | C] (Symantec Corp., Peter Norton Computing Group) -- C:\Programmi\File comuni\IRAREG.DLL
[1998/12/09 03.53.54 | 000,070,144 | ---- | C] (Symantec Corp., Peter Norton Computing Group) -- C:\Programmi\File comuni\IRAMDMTR.DLL
[1998/12/09 03.53.54 | 000,048,640 | ---- | C] (Symantec Corp., Peter Norton Computing Group) -- C:\Programmi\File comuni\IRALPTTR.DLL
[1998/12/09 03.53.54 | 000,031,744 | ---- | C] (Symantec Corp., Peter Norton Computing Group) -- C:\Programmi\File comuni\IRAWEBTR.DLL
[1998/12/09 03.53.54 | 000,017,920 | ---- | C] (Symantec Corp.) -- C:\Programmi\File comuni\IRASRIAL.DLL
[2012/09/10 19.26.39 | 000,001,518 | ---- | M] () -- C:\Documents and Settings\user\Documenti\cc_20120910_192636.reg
[2012/09/10 19.25.57 | 000,009,228 | ---- | M] () -- C:\Documents and Settings\user\Documenti\cc_20120910_192551.reg
[2012/09/10 19.18.58 | 000,054,910 | ---- | M] () -- C:\Documents and Settings\user\Documenti\cc_20120910_191820.reg
[2012/09/05 18.13.47 | 000,027,496 | ---- | M] (AVG Technologies) -- C:\WINDOWS\System32\drivers\avgtpx86.sys
[2007/07/22 22.20.09 | 000,087,608 | ---- | C] () -- C:\Documents and Settings\user\Dati applicazioni\inst.exe
[2007/01/30 22.52.28 | 000,007,861 | ---- | C] () -- C:\Documents and Settings\user\Dati applicazioni\ezplay.cat
[2007/01/30 22.52.28 | 000,001,104 | ---- | C] () -- C:\Documents and Settings\user\Dati applicazioni\IOKWQTVC.inf
[2007/01/30 22.52.28 | 000,000,125 | ---- | C] () -- C:\Documents and Settings\user\Dati applicazioni\IOKWQTVC.ini

:commands
[emptytemp]
[CLEARALLRESTOREPOINTS]
[Reboot]


Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.

Posta il log.

Esegui una nuova scansione con OTL.
Posta il log.
Top
Profilo Invia messaggio privato
iocatideci
Mortale devoto
Mortale devoto


Registrato: 06/09/12 16:15
Messaggi: 9

MessaggioInviato: 12 Set 2012 15:36    Oggetto: Rispondi citando

Ciao R16 ho copiato il codice ma dopo aver cliccato su run fix scompaiono tutte le icone dal desktop,la barra di avvio veloce e l'area di notifica praticamente è tutto azzurro; sotto la barra di progressione compare la scritta killing process ma non succede niente per un'ora almeno, è il tempo massimo di attesa provato finora. Devo aspettare di più?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 12 Set 2012 17:24    Oggetto: Rispondi citando

Prova eseguire lo script in Modalità provvisoria.
Top
Profilo Invia messaggio privato
iocatideci
Mortale devoto
Mortale devoto


Registrato: 06/09/12 16:15
Messaggi: 9

MessaggioInviato: 12 Set 2012 23:52    Oggetto: Rispondi citando

Ciao R16 in modalità provvisoria è andato tutto bene, solo pochi secondi, ecco il log 09122012_233528.log
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 13 Set 2012 17:45    Oggetto: Rispondi citando

Apri OTL e clicca su Cleanup.
Si disistallerà OTL.
Se chiede il riavvio: acconsenti.
Pulisci i files temporanei con CCleaner (registro compreso)
Segui questo percorso e svuota la cartella Prefetch : (non eliminare la cartella)
C:\Windows\Prefetch

Svuota il cestino.

Disattiva il ripristino configurazione di sistema:
http://forum.zeusnews.com/viewtopic.php?t=22084
Riavvia il pc.
Riattiva il ripristino configurazione di sistema.
Se non riscontri problemi abbiamo concluso.
Top
Profilo Invia messaggio privato
iocatideci
Mortale devoto
Mortale devoto


Registrato: 06/09/12 16:15
Messaggi: 9

MessaggioInviato: 14 Set 2012 21:21    Oggetto: Rispondi citando

Ciao R16 credo proprio che abbiamo concluso, devo ringraziarti e ringraziare il forum Very Happy
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 14 Set 2012 21:22    Oggetto: Rispondi

De nada. Razz
Ciao
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi