Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

facebook
    Newsletter RSS Facebook Twitter Contatti Ricerca
pc rallentato
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
ufoblues
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 09/01/11 18:21
Messaggi: 89

MessaggioInviato: 30 Set 2012 21:27    Oggetto: pc rallentato Rispondi citando

ciao ragazzi
ultimamente il pc mi si è rallentato molto..ho fatto scansioni con antivirus e antimalaware..e usato ccleaner..
ho ripulito..ma è ancora lento..ho provato a fare una scansione con TRENDIMICRO HIJACKTJIS e questo è il risultato..e io non ci capisco nulla..
inoltre vi chiedo un consiglio..tempo fa mi si è installato chatzum..su firefox..ho provato a disinstallarlo..ma quando faccio una ricerca a volte mi esce di nuovo..come lo posso rimuovere???
grazie mille a tutti
ciao ciaooooo
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 22:26:20, on 30/09/2012
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16450)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\RocketDock\RocketDock.exe
C:\Program Files (x86)\AVG\AVG2012\avgtray.exe
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe
C:\Program Files (x86)\Windows Media Player\wmplayer.exe
C:\Program Files (x86)\My 190\My 190.exe
C:\Program Files (x86)\eMule\emule.exe
C:\Program Files (x86)\Trend Micro\HiJackThis\HiJackThis.exe
C:\Users\simone\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\simone\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\simone\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\simone\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\simone\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\simone\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\simone\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Windows\SysWOW64\DllHost.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {4ae0c3d6-f713-4eed-bc65-25dc3ffdaac1} - (no file)
F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: AVG Do Not Track - {31332EEF-CB9F-458F-AFEB-D30E9A66B6BA} - C:\Program Files (x86)\AVG\AVG2012\avgdtiex.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files (x86)\AVG\AVG2012\avgssie.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre6\bin\ssv.dll
O2 - BHO: Guida per l'accesso a Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [AVG_TRAY] "C:\Program Files (x86)\AVG\AVG2012\avgtray.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files (x86)\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [Advanced SystemCare 5] "C:\Program Files (x86)\IObit\Advanced SystemCare 5\ASCTray.exe" /Manual
O4 - HKCU\..\Run: [Google Update] "C:\Users\simone\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: AVG Do Not Track - {68BCFFE1-A2DA-4B40-9068-87ECBFC19D16} - C:\Program Files (x86)\AVG\AVG2012\avgdtiex.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files (x86)\AVG\AVG2012\avgpp.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: SAS Core Service (!SASCORE) - SUPERAntiSpyware.com - C:\Program Files\SUPERAntiSpyware\SASCORE64.EXE
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Advanced SystemCare Service 5 (AdvancedSystemCareService5) - IObit - C:\Program Files (x86)\IObit\Advanced SystemCare 5\ASCService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AVG Firewall (avgfws) - AVG Technologies CZ, s.r.o. - C:\Program Files (x86)\AVG\AVG2012\avgfws.exe
O23 - Service: AVGIDSAgent - AVG Technologies CZ, s.r.o. - C:\Program Files (x86)\AVG\AVG2012\avgidsagent.exe
O23 - Service: AVG WatchDog (avgwd) - AVG Technologies CZ, s.r.o. - C:\Program Files (x86)\AVG\AVG2012\avgwdsvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: MBAMScheduler - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: NBService - Nero AG - C:\Program Files (x86)\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: This service enables products that use the Nalpeiron Licensing System. (nlsX86cc) - Nalpeiron Ltd. - C:\Windows\SysWOW64\nlssrv32.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)

--
End of file - 8915 bytes
[/img]

allego anche quyesta scansione
# AdwCleaner v2.003 - Logfile created 09/30/2012 at 22:34:09
# Updated 23/09/2012 by Xplode
# Operating system : Windows 7 Professional Service Pack 1 (64 bits)
# User : simone - SIMONE-PC
# Boot Mode : Normal
# Running from : C:\Users\simone\Downloads\adwcleaner.exe
# Option [Delete]


***** [Services] *****


***** [Files / Folders] *****

Folder Deleted : C:\Program Files (x86)\Conduit
Folder Deleted : C:\ProgramData\Ask
Folder Deleted : C:\Users\simone\AppData\Local\Conduit
Folder Deleted : C:\Users\simone\AppData\Local\Ilivid Player
Folder Deleted : C:\Users\simone\AppData\LocalLow\Conduit
Folder Deleted : C:\Users\simone\AppData\Roaming\OpenCandy

***** [Registry] *****

Key Deleted : HKCU\Software\AppDataLow\Software\Crossrider
Key Deleted : HKCU\Software\AppDataLow\Software\SmartBar
Key Deleted : HKCU\Software\Conduit
Key Deleted : HKCU\Software\Softonic
Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{96BD48DD-741B-41AE-AC4A-AFF96BA00F7E}
Key Deleted : HKLM\Software\Conduit
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}
Key Deleted : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011441179}
Key Deleted : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Value Deleted : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]
Value Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]

***** [Internet Browsers] *****

-\\ Internet Explorer v9.0.8112.16421

Restored : [HKCU\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restored : [HKCU\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restored : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restored : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Replaced : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.chatzum.com/ --> hxxp://www.google.com

-\\ Mozilla Firefox v15.0 (it)

Profile name : default
File : C:\Users\simone\AppData\Roaming\Mozilla\Firefox\Profiles\s5t1xanb.default\prefs.js

C:\Users\simone\AppData\Roaming\Mozilla\Firefox\Profiles\s5t1xanb.default\user.js ... Deleted !

Deleted : user_pref("extensions.5040988c78cd1.scode", "(function(){try{if('aol.com,mystart.incredibar.com,prem[...]
Deleted : user_pref("id_chatzum.firstlaunch", "0");
Deleted : user_pref("id_chatzum.guid", "%7B4BB95509-9D7D-3444-2A98-E75A6337A0DE%7D");
Deleted : user_pref("id_chatzum.hiddenvisual", 0);
Deleted : user_pref("id_chatzum.openSearchEngineName", "Search%20Safer");
Deleted : user_pref("id_chatzum.searchengine", "Google");
Deleted : user_pref("id_chatzum.variables.SVar1", "%13");
Deleted : user_pref("id_chatzum.variables.SVar10", "%13");
Deleted : user_pref("id_chatzum.variables.SVar2", "%13");
Deleted : user_pref("id_chatzum.variables.SVar3", "%13");
Deleted : user_pref("id_chatzum.variables.SVar4", "%13");
Deleted : user_pref("id_chatzum.variables.SVar5", "%13");
Deleted : user_pref("id_chatzum.variables.SVar6", "%13");
Deleted : user_pref("id_chatzum.variables.SVar7", "%13");
Deleted : user_pref("id_chatzum.variables.SVar8", "%13");
Deleted : user_pref("id_chatzum.variables.SVar9", "%13");
Deleted : user_pref("id_chatzum.variables.Var1", "0");
Deleted : user_pref("id_chatzum.variables.Var10", "0");
Deleted : user_pref("id_chatzum.variables.Var2", "0");
Deleted : user_pref("id_chatzum.variables.Var3", "0");
Deleted : user_pref("id_chatzum.variables.Var4", "0");
Deleted : user_pref("id_chatzum.variables.Var5", "0");
Deleted : user_pref("id_chatzum.variables.Var6", "0");
Deleted : user_pref("id_chatzum.variables.Var7", "0");
Deleted : user_pref("id_chatzum.variables.Var8", "0");
Deleted : user_pref("id_chatzum.variables.Var9", "0");
Deleted : user_pref("id_chatzum_installed_version", "1.0.17");
Deleted : user_pref("id_chatzum_tabpage", "hxxp%3A//searchsafer.com/");
Deleted : user_pref("keyword.URL", "hxxp://utils.chatzum.com/?url=");

-\\ Google Chrome v22.0.1229.79

File : C:\Users\simone\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] File is clean.

*************************

AdwCleaner[R1].txt - [4117 octets] - [30/09/2012 22:33:40]
AdwCleaner[S1].txt - [4491 octets] - [30/09/2012 22:34:09]

########## EOF - C:\AdwCleaner[S1].txt - [4551 octets] ##########
Top
Profilo Invia messaggio privato
R16
Moderatore Sicurezza
Moderatore Sicurezza


Registrato: 07/03/08 21:58
Messaggi: 7706

MessaggioInviato: 01 Ott 2012 17:15    Oggetto: Rispondi citando

Ciao.
Citazione:
tempo fa mi si è installato chatzum..su firefox..ho provato a disinstallarlo..ma quando faccio una ricerca a volte mi esce di nuovo..

Per forza....AdwCleaner lo ha ripristinato come pagina iniziale...Shocked
Citazione:
Replaced : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.chatzum.com/ -->


Fai questa scansione con OTL.
http://forum.zeusnews.com/viewtopic.php?t=51382

Per postare i log:
Collegati ad internet e vai alla pagina WikiSend:
link
Clicca sul bottone "Sfoglia"
Seleziona il file appena salvato
Clicca su Upload file
Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
Download Link / Forum Link
Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum.
Top
Profilo Invia messaggio privato
ufoblues
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 09/01/11 18:21
Messaggi: 89

MessaggioInviato: 01 Ott 2012 23:00    Oggetto: Rispondi citando

ciao
ho scaricato il programma ma quando faccio partire la scansione mi esce un messaggio tipo ACCESS VIOLATIO AT ADDRESS CCC0460 e non mi fa fare la scansione...........
Top
Profilo Invia messaggio privato
R16
Moderatore Sicurezza
Moderatore Sicurezza


Registrato: 07/03/08 21:58
Messaggi: 7706

MessaggioInviato: 02 Ott 2012 16:37    Oggetto: Rispondi citando

Questo è un bug (difetto) di OTL, che è uscito con l'ultima versione.
Apri OTL e clicca su Cleanup.
Si disistallerà OTL.
Ti chiederà il riavvio del pc: acconsenti.
Scarica questa versione:
link
Vedi se funziona.
Top
Profilo Invia messaggio privato
ufoblues
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 09/01/11 18:21
Messaggi: 89

MessaggioInviato: 03 Ott 2012 09:26    Oggetto: Rispondi citando

grazie per i consigli
ecco la scansione
OTL.Txt
otls.Txt
Top
Profilo Invia messaggio privato
R16
Moderatore Sicurezza
Moderatore Sicurezza


Registrato: 07/03/08 21:58
Messaggi: 7706

MessaggioInviato: 03 Ott 2012 17:04    Oggetto: Rispondi citando

Avvia OTL.

Sotto "Custom Scans\Fixes" copia-incolla questo codice:

Codice:
:OTL
IE - HKCU\..\URLSearchHook: {4ae0c3d6-f713-4eed-bc65-25dc3ffdaac1} - No CLSID value found
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.chatzum.com/?q={searchTerms}
O4 - HKCU..\Run: [AdobeBridge]  File not found
O4 - HKCU..\Run: [Advanced SystemCare 5] C:\Program Files (x86)\IObit\Advanced SystemCare 5\ASCTray.exe (IObit)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31)
O16 - DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab (Java Plug-in 1.6.0_03)
O16 - DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31)

:Files
ipconfig /flushdns /c

:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
""=""%1" %*"

:commands
[purity]
[emptytemp]
[start explorer]
[CLEARALLRESTOREPOINTS]



Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Posta il log.
Dimmi anche come funziona il pc e se riscontri problemi.
Top
Profilo Invia messaggio privato
ufoblues
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 09/01/11 18:21
Messaggi: 89

MessaggioInviato: 03 Ott 2012 21:56    Oggetto: Rispondi citando

ti ringrazio r16
questa è la scansione fatta
10032012_223804.log

il pc mi sembra migliorato..domani provero a lavorarci un po...poi ti diro meglio..Smile toglimi solo una curiosita..cosa ho fatto inserendo quella chiave e facendo quella scansione..
grazieeee
Top
Profilo Invia messaggio privato
R16
Moderatore Sicurezza
Moderatore Sicurezza


Registrato: 07/03/08 21:58
Messaggi: 7706

MessaggioInviato: 04 Ott 2012 16:36    Oggetto: Rispondi citando

Citazione:
toglimi solo una curiosita..cosa ho fatto inserendo quella chiave e facendo quella scansione..

Non ti seguo.....
Quale chiave? Think
Quale scansione? Think

Segui queste indicazioni:
Vai in "Programmi e funzionalità" e disistalla TUTTE le versioni Java che trovi.
Scarica l'ultima versione di Java: (64 bit)
link

Poi:
Pulisci i files temporanei con CCleaner (registro compreso)
http://forum.zeusnews.com/viewtopic.php?p=282670#282670

Fai una nuova scansione con OTL.
Posta il log.
Top
Profilo Invia messaggio privato
ufoblues
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 09/01/11 18:21
Messaggi: 89

MessaggioInviato: 04 Ott 2012 18:28    Oggetto: Rispondi citando

eccomi
scusami mi esprimo male..non intendevo chiave ma la stringa che mi hai fatto copiare in otl Smile
cmq ho fatto cio che mi hai chiesto ed ecco la nuova scansione
OTL2.Txt
Extras.Txt

grazie
Top
Profilo Invia messaggio privato
R16
Moderatore Sicurezza
Moderatore Sicurezza


Registrato: 07/03/08 21:58
Messaggi: 7706

MessaggioInviato: 04 Ott 2012 19:37    Oggetto: Rispondi

Mi risulta che in Internet Explorer ci sia ancora la "chatzum.com".


Apri un file di testo con il Block Note sul desktop.
Copia-incolla questo codice:
Codice:
REGEDIT4
[-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]

Clicca in alto su "file" e salvalo con il nome fix.reg
Assicurati che il "Salva come" sia impostato su "Tutti i file" e clicca "salva".

Chiudi il file di testo cliccando sulla X in alto a destra.

Ora vedi il "fix "sul desktop.

Doppio click, e accettare che i contenuti vengano uniti al registro.
Ti uscirà un messaggio di successo.
Se non compare significa che non ha funzionato.

Riavvia il pc.

Elimina il file.reg che hai sul desktop.

Rifai questa operazione:
Apri un file di testo con il Block Note sul desktop.
Copia-incolla questo codice:
Codice:
REGEDIT4
[-HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]

Clicca in alto su "file" e salvalo con il nome fix.reg
Assicurati che il "Salva come" sia impostato su "Tutti i file" e clicca "salva".

Chiudi il file di testo cliccando sulla X in alto a destra.

Ora vedi il "fix sul desktop.

Doppio click, e accettare che i contenuti vengano uniti al registro.
Ti uscirà un messaggio di successo.
Se non compare significa che non ha funzionato.

Riavvia il pc.

Fai una nuova scansione con OTL.
Posta il log.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 1 ora
Vai a 1, 2, 3  Successivo
Pagina 1 di 3

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi