Precedente :: Successivo |
Autore |
Messaggio |
estelos Eroe

Registrato: 26/09/09 14:36 Messaggi: 54
|
Inviato: 01 Dic 2012 14:09 Oggetto: Applicazione che si apre e chiude istantaneamente |
|
|
Salve, ho il seguente problema da un paio di settimane.
C'è questa applicazione sconosciuta che mi appare con un icona sulla barra applicazioni, dura un istante e si richiude, ma se sto giocando ad es. mi fa tornare al desktop ogni volta. l'icona sembra una specie di rospetto, ma è istantanea e dunque non si capisce bene cosa sia.
cadenza anche una volta al minuto.
Ho windows 7 home edition e avira antivir 2013 free edition, che non mi segnala alcuna anomalia.
provato a ripulire con superantispyware, ha trova diverse cose ma il problema non è risolto.
un aiuto? grazie! |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
|
Top |
|
 |
estelos Eroe

Registrato: 26/09/09 14:36 Messaggi: 54
|
Inviato: 01 Dic 2012 15:50 Oggetto: |
|
|
Grazie! faccio subito |
|
Top |
|
 |
estelos Eroe

Registrato: 26/09/09 14:36 Messaggi: 54
|
Inviato: 01 Dic 2012 15:55 Oggetto: |
|
|
link
link
ecco i due file.
attendo aggiornamenti, grazie ancora. |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 01 Dic 2012 17:21 Oggetto: |
|
|
Avvia OTL.
Sotto "Custom Scans\Fixes" copia-incolla questo codice:
Codice: | :OTL
O33 - MountPoints2\{0ad08dde-c5e5-11e1-adb4-002215b7cf93}\Shell - "" = AutoRun
O33 - MountPoints2\{0ad08dde-c5e5-11e1-adb4-002215b7cf93}\Shell\AutoRun\command - "" = G:\AUTORUN.EXE -- [2011/07/28 19:18:20 | 000,148,320 | R--- | M] ()
O33 - MountPoints2\{0ad08de0-c5e5-11e1-adb4-002215b7cf93}\Shell - "" = AutoRun
O33 - MountPoints2\{0ad08de0-c5e5-11e1-adb4-002215b7cf93}\Shell\AutoRun\command - "" = G:\AUTORUN.EXE -- [2011/07/28 19:18:20 | 000,148,320 | R--- | M] ()
O33 - MountPoints2\{0ad08de2-c5e5-11e1-adb4-002215b7cf93}\Shell - "" = AutoRun
O33 - MountPoints2\{0ad08de2-c5e5-11e1-adb4-002215b7cf93}\Shell\AutoRun\command - "" = G:\AUTORUN.EXE -- [2011/07/28 19:18:20 | 000,148,320 | R--- | M] ()
O33 - MountPoints2\{0ad08de4-c5e5-11e1-adb4-002215b7cf93}\Shell - "" = AutoRun
O33 - MountPoints2\{0ad08de4-c5e5-11e1-adb4-002215b7cf93}\Shell\AutoRun\command - "" = G:\AUTORUN.EXE -- [2011/07/28 19:18:20 | 000,148,320 | R--- | M] ()
O33 - MountPoints2\{13d3eb12-30b3-11e1-927d-002215b7cf93}\Shell - "" = AutoRun
O33 - MountPoints2\{13d3eb12-30b3-11e1-927d-002215b7cf93}\Shell\AutoRun\command - "" = H:\AutoRun.exe
O33 - MountPoints2\{13d3eb14-30b3-11e1-927d-002215b7cf93}\Shell - "" = AutoRun
O33 - MountPoints2\{13d3eb14-30b3-11e1-927d-002215b7cf93}\Shell\AutoRun\command - "" = G:\AUTORUN.EXE -- [2011/07/28 19:18:20 | 000,148,320 | R--- | M] ()
O33 - MountPoints2\{2f1f5e75-c359-11e1-886f-002215b7cf93}\Shell - "" = AutoRun
O33 - MountPoints2\{2f1f5e75-c359-11e1-886f-002215b7cf93}\Shell\AutoRun\command - "" = G:\AUTORUN.EXE -- [2011/07/28 19:18:20 | 000,148,320 | R--- | M] ()
O33 - MountPoints2\{2f1f5e7b-c359-11e1-886f-002215b7cf93}\Shell - "" = AutoRun
O33 - MountPoints2\{2f1f5e7b-c359-11e1-886f-002215b7cf93}\Shell\AutoRun\command - "" = G:\AUTORUN.EXE -- [2011/07/28 19:18:20 | 000,148,320 | R--- | M] ()
O33 - MountPoints2\{4315826c-c2bd-11e1-aa52-002215b7cf93}\Shell - "" = AutoRun
O33 - MountPoints2\{4315826c-c2bd-11e1-aa52-002215b7cf93}\Shell\AutoRun\command - "" = G:\AUTORUN.EXE -- [2011/07/28 19:18:20 | 000,148,320 | R--- | M] ()
O33 - MountPoints2\{4315827e-c2bd-11e1-aa52-002215b7cf93}\Shell - "" = AutoRun
O33 - MountPoints2\{4315827e-c2bd-11e1-aa52-002215b7cf93}\Shell\AutoRun\command - "" = G:\AUTORUN.EXE -- [2011/07/28 19:18:20 | 000,148,320 | R--- | M] ()
O33 - MountPoints2\{4315829f-c2bd-11e1-aa52-002215b7cf93}\Shell - "" = AutoRun
O33 - MountPoints2\{4315829f-c2bd-11e1-aa52-002215b7cf93}\Shell\AutoRun\command - "" = G:\AUTORUN.EXE -- [2011/07/28 19:18:20 | 000,148,320 | R--- | M] ()
O33 - MountPoints2\{431582a7-c2bd-11e1-aa52-002215b7cf93}\Shell - "" = AutoRun
O33 - MountPoints2\{431582a7-c2bd-11e1-aa52-002215b7cf93}\Shell\AutoRun\command - "" = H:\AutoRun.exe
O33 - MountPoints2\{4f331cfe-c288-11e1-8ac9-002215b7cf93}\Shell - "" = AutoRun
O33 - MountPoints2\{4f331cfe-c288-11e1-8ac9-002215b7cf93}\Shell\AutoRun\command - "" = G:\AUTORUN.EXE -- [2011/07/28 19:18:20 | 000,148,320 | R--- | M] ()
O33 - MountPoints2\{4f331d03-c288-11e1-8ac9-002215b7cf93}\Shell - "" = AutoRun
O33 - MountPoints2\{4f331d03-c288-11e1-8ac9-002215b7cf93}\Shell\AutoRun\command - "" = H:\AutoRun.exe
O33 - MountPoints2\{4f331d05-c288-11e1-8ac9-002215b7cf93}\Shell - "" = AutoRun
O33 - MountPoints2\{4f331d05-c288-11e1-8ac9-002215b7cf93}\Shell\AutoRun\command - "" = H:\AutoRun.exe
O33 - MountPoints2\{57d8a1f3-18f3-11e1-a961-806e6f6e6963}\Shell - "" = AutoRun
O33 - MountPoints2\{57d8a1f3-18f3-11e1-a961-806e6f6e6963}\Shell\AutoRun\command - "" = H:\AutoRun.exe
O33 - MountPoints2\{60bd7f5c-ce5f-11e1-b4d6-002215b7cf93}\Shell - "" = AutoRun
O33 - MountPoints2\{60bd7f5c-ce5f-11e1-b4d6-002215b7cf93}\Shell\AutoRun\command - "" = G:\AUTORUN.EXE -- [2011/07/28 19:18:20 | 000,148,320 | R--- | M] ()
O33 - MountPoints2\{60bd7f6b-ce5f-11e1-b4d6-002215b7cf93}\Shell - "" = AutoRun
O33 - MountPoints2\{60bd7f6b-ce5f-11e1-b4d6-002215b7cf93}\Shell\AutoRun\command - "" = G:\AUTORUN.EXE -- [2011/07/28 19:18:20 | 000,148,320 | R--- | M] ()
O33 - MountPoints2\{60bd7f71-ce5f-11e1-b4d6-002215b7cf93}\Shell - "" = AutoRun
O33 - MountPoints2\{60bd7f71-ce5f-11e1-b4d6-002215b7cf93}\Shell\AutoRun\command - "" = G:\AUTORUN.EXE -- [2011/07/28 19:18:20 | 000,148,320 | R--- | M] ()
O33 - MountPoints2\{60bd7f84-ce5f-11e1-b4d6-002215b7cf93}\Shell - "" = AutoRun
O33 - MountPoints2\{60bd7f84-ce5f-11e1-b4d6-002215b7cf93}\Shell\AutoRun\command - "" = G:\AUTORUN.EXE -- [2011/07/28 19:18:20 | 000,148,320 | R--- | M] ()
O33 - MountPoints2\{60bd7f86-ce5f-11e1-b4d6-002215b7cf93}\Shell - "" = AutoRun
O33 - MountPoints2\{60bd7f86-ce5f-11e1-b4d6-002215b7cf93}\Shell\AutoRun\command - "" = G:\AUTORUN.EXE -- [2011/07/28 19:18:20 | 000,148,320 | R--- | M] ()
O33 - MountPoints2\{60bd801b-ce5f-11e1-b4d6-002215b7cf93}\Shell - "" = AutoRun
O33 - MountPoints2\{60bd801b-ce5f-11e1-b4d6-002215b7cf93}\Shell\AutoRun\command - "" = G:\AUTORUN.EXE -- [2011/07/28 19:18:20 | 000,148,320 | R--- | M] ()
O33 - MountPoints2\{7bacf51f-ca7e-11e1-b37d-002215b7cf93}\Shell - "" = AutoRun
O33 - MountPoints2\{7bacf51f-ca7e-11e1-b37d-002215b7cf93}\Shell\AutoRun\command - "" = G:\AUTORUN.EXE -- [2011/07/28 19:18:20 | 000,148,320 | R--- | M] ()
O33 - MountPoints2\{7ea00332-c9c7-11e1-a350-002215b7cf93}\Shell - "" = AutoRun
O33 - MountPoints2\{7ea00332-c9c7-11e1-a350-002215b7cf93}\Shell\AutoRun\command - "" = G:\AUTORUN.EXE -- [2011/07/28 19:18:20 | 000,148,320 | R--- | M] ()
O33 - MountPoints2\{7ea00334-c9c7-11e1-a350-002215b7cf93}\Shell - "" = AutoRun
O33 - MountPoints2\{7ea00334-c9c7-11e1-a350-002215b7cf93}\Shell\AutoRun\command - "" = G:\AUTORUN.EXE -- [2011/07/28 19:18:20 | 000,148,320 | R--- | M] ()
O33 - MountPoints2\{7ea0033f-c9c7-11e1-a350-002215b7cf93}\Shell - "" = AutoRun
O33 - MountPoints2\{7ea0033f-c9c7-11e1-a350-002215b7cf93}\Shell\AutoRun\command - "" = G:\AUTORUN.EXE -- [2011/07/28 19:18:20 | 000,148,320 | R--- | M] ()
O33 - MountPoints2\{7ea00351-c9c7-11e1-a350-002215b7cf93}\Shell - "" = AutoRun
O33 - MountPoints2\{7ea00351-c9c7-11e1-a350-002215b7cf93}\Shell\AutoRun\command - "" = G:\AUTORUN.EXE -- [2011/07/28 19:18:20 | 000,148,320 | R--- | M] ()
O33 - MountPoints2\{89791427-c53d-11e1-aaf2-002215b7cf93}\Shell - "" = AutoRun
O33 - MountPoints2\{89791427-c53d-11e1-aaf2-002215b7cf93}\Shell\AutoRun\command - "" = G:\AUTORUN.EXE -- [2011/07/28 19:18:20 | 000,148,320 | R--- | M] ()
O33 - MountPoints2\{89791435-c53d-11e1-aaf2-002215b7cf93}\Shell - "" = AutoRun
O33 - MountPoints2\{89791435-c53d-11e1-aaf2-002215b7cf93}\Shell\AutoRun\command - "" = G:\AUTORUN.EXE -- [2011/07/28 19:18:20 | 000,148,320 | R--- | M] ()
O33 - MountPoints2\{8e3ce904-ccfa-11e1-81f8-002215b7cf93}\Shell - "" = AutoRun
O33 - MountPoints2\{8e3ce904-ccfa-11e1-81f8-002215b7cf93}\Shell\AutoRun\command - "" = G:\AUTORUN.EXE -- [2011/07/28 19:18:20 | 000,148,320 | R--- | M] ()
O33 - MountPoints2\{8e3ce90e-ccfa-11e1-81f8-002215b7cf93}\Shell - "" = AutoRun
O33 - MountPoints2\{8e3ce90e-ccfa-11e1-81f8-002215b7cf93}\Shell\AutoRun\command - "" = G:\AUTORUN.EXE -- [2011/07/28 19:18:20 | 000,148,320 | R--- | M] ()
O33 - MountPoints2\{8e3ce911-ccfa-11e1-81f8-002215b7cf93}\Shell - "" = AutoRun
O33 - MountPoints2\{8e3ce911-ccfa-11e1-81f8-002215b7cf93}\Shell\AutoRun\command - "" = G:\AUTORUN.EXE -- [2011/07/28 19:18:20 | 000,148,320 | R--- | M] ()
O33 - MountPoints2\{9626af9d-c925-11e1-afad-002215b7cf93}\Shell - "" = AutoRun
O33 - MountPoints2\{9626af9d-c925-11e1-afad-002215b7cf93}\Shell\AutoRun\command - "" = G:\AUTORUN.EXE -- [2011/07/28 19:18:20 | 000,148,320 | R--- | M] ()
O33 - MountPoints2\{9626af9f-c925-11e1-afad-002215b7cf93}\Shell - "" = AutoRun
O33 - MountPoints2\{9626af9f-c925-11e1-afad-002215b7cf93}\Shell\AutoRun\command - "" = G:\AUTORUN.EXE -- [2011/07/28 19:18:20 | 000,148,320 | R--- | M] ()
O33 - MountPoints2\{a0ea456d-9682-11e1-b2fa-002215b7cf93}\Shell - "" = AutoRun
O33 - MountPoints2\{a0ea456d-9682-11e1-b2fa-002215b7cf93}\Shell\AutoRun\command - "" = G:\AUTORUN.EXE -- [2011/07/28 19:18:20 | 000,148,320 | R--- | M] ()
O33 - MountPoints2\{a0ea456f-9682-11e1-b2fa-002215b7cf93}\Shell - "" = AutoRun
O33 - MountPoints2\{a0ea456f-9682-11e1-b2fa-002215b7cf93}\Shell\AutoRun\command - "" = G:\AUTORUN.EXE -- [2011/07/28 19:18:20 | 000,148,320 | R--- | M] ()
O33 - MountPoints2\{a332c001-1150-11e2-8408-002215b7cf93}\Shell - "" = AutoRun
O33 - MountPoints2\{a332c001-1150-11e2-8408-002215b7cf93}\Shell\AutoRun\command - "" = G:\AUTORUN.EXE -- [2011/07/28 19:18:20 | 000,148,320 | R--- | M] ()
O33 - MountPoints2\{b013ba5a-4a88-11e1-826c-806e6f6e6963}\Shell - "" = AutoRun
O33 - MountPoints2\{b013ba5a-4a88-11e1-826c-806e6f6e6963}\Shell\AutoRun\command - "" = G:\AUTORUN.EXE -- [2011/07/28 19:18:20 | 000,148,320 | R--- | M] ()
O33 - MountPoints2\{b759bdf0-c52f-11e1-b32e-002215b7cf93}\Shell - "" = AutoRun
O33 - MountPoints2\{b759bdf0-c52f-11e1-b32e-002215b7cf93}\Shell\AutoRun\command - "" = G:\AUTORUN.EXE -- [2011/07/28 19:18:20 | 000,148,320 | R--- | M] ()
O33 - MountPoints2\{cdd855fe-c1f6-11e1-87d0-002215b7cf93}\Shell - "" = AutoRun
O33 - MountPoints2\{cdd855fe-c1f6-11e1-87d0-002215b7cf93}\Shell\AutoRun\command - "" = G:\AUTORUN.EXE -- [2011/07/28 19:18:20 | 000,148,320 | R--- | M] ()
O33 - MountPoints2\{cdd85600-c1f6-11e1-87d0-002215b7cf93}\Shell - "" = AutoRun
O33 - MountPoints2\{cdd85600-c1f6-11e1-87d0-002215b7cf93}\Shell\AutoRun\command - "" = G:\AUTORUN.EXE -- [2011/07/28 19:18:20 | 000,148,320 | R--- | M] ()
O33 - MountPoints2\{d9912482-c9de-11e1-8adb-002215b7cf93}\Shell - "" = AutoRun
O33 - MountPoints2\{d9912482-c9de-11e1-8adb-002215b7cf93}\Shell\AutoRun\command - "" = G:\AUTORUN.EXE -- [2011/07/28 19:18:20 | 000,148,320 | R--- | M] ()
O33 - MountPoints2\{d9912484-c9de-11e1-8adb-002215b7cf93}\Shell - "" = AutoRun
O33 - MountPoints2\{d9912484-c9de-11e1-8adb-002215b7cf93}\Shell\AutoRun\command - "" = G:\AUTORUN.EXE -- [2011/07/28 19:18:20 | 000,148,320 | R--- | M] ()
O33 - MountPoints2\{df6dea48-072f-11e2-83f1-002215b7cf93}\Shell - "" = AutoRun
O33 - MountPoints2\{df6dea48-072f-11e2-83f1-002215b7cf93}\Shell\AutoRun\command - "" = G:\AUTORUN.EXE -- [2011/07/28 19:18:20 | 000,148,320 | R--- | M] ()
O33 - MountPoints2\{f87c99f9-d2ad-11e1-82e7-002215b7cf93}\Shell - "" = AutoRun
O33 - MountPoints2\{f87c99f9-d2ad-11e1-82e7-002215b7cf93}\Shell\AutoRun\command - "" = G:\AUTORUN.EXE -- [2011/07/28 19:18:20 | 000,148,320 | R--- | M] ()
O33 - MountPoints2\G\Shell - "" = AutoRun
O33 - MountPoints2\G\Shell\AutoRun\command - "" = G:\AUTORUN.EXE -- [2011/07/28 19:18:20 | 000,148,320 | R--- | M] ()
O33 - MountPoints2\H\Shell - "" = AutoRun
O33 - MountPoints2\H\Shell\AutoRun\command - "" = H:\AutoRun.exe
:Files
ipconfig /flushdns /c
:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
""=""%1" %*"
:commands
[purity]
[emptytemp]
[Reboot] |
Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Posta il log
Esegui una nuova scansione con OTL.
Posta il log. |
|
Top |
|
 |
estelos Eroe

Registrato: 26/09/09 14:36 Messaggi: 54
|
Inviato: 01 Dic 2012 18:46 Oggetto: |
|
|
allora, con run fix
link
dopo la scansione :
link
link |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 01 Dic 2012 19:01 Oggetto: |
|
|
Ciao.
Vorrei sapere se il "rospetto" lo vedi ancora. |
|
Top |
|
 |
estelos Eroe

Registrato: 26/09/09 14:36 Messaggi: 54
|
Inviato: 01 Dic 2012 19:02 Oggetto: |
|
|
si  |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 01 Dic 2012 19:07 Oggetto: |
|
|
Segui le istruzioni di questo topic per usare Combofix: (usa Internet Explorer, e ricorda di salvarlo sul Desktop)
http://forum.zeusnews.com/viewtopic.php?t=45224
Posta il log.
P.S:
Come mai usi questo?
C:\Users\Salvino\Desktop\cacaoweb.exe
Quel programma è un ottimo veicolo per infezioni tipo Adware, e non solo. |
|
Top |
|
 |
estelos Eroe

Registrato: 26/09/09 14:36 Messaggi: 54
|
Inviato: 02 Dic 2012 12:36 Oggetto: |
|
|
E infatti non piaceva neanche a combofix che l'ha eliminata!!
ecco il log
link
ora vediamo se si è sistemato questo problema!! |
|
Top |
|
 |
estelos Eroe

Registrato: 26/09/09 14:36 Messaggi: 54
|
Inviato: 02 Dic 2012 13:32 Oggetto: |
|
|
Ciao, il problema sembra risolto. un ringraziamento sentito per la pazienza e la disponibilità
 |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
|
Top |
|
 |
estelos Eroe

Registrato: 26/09/09 14:36 Messaggi: 54
|
Inviato: 02 Dic 2012 16:47 Oggetto: |
|
|
ah non è ancora finita l'operazione..... ok provvedo! |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 02 Dic 2012 17:51 Oggetto: |
|
|
Si tratta solo di eliminare i software che ti ho fatto scaricare, e un minimo di pulizia generale.
Se non riscontri altri problemi abbiamo concluso. |
|
Top |
|
 |
estelos Eroe

Registrato: 26/09/09 14:36 Messaggi: 54
|
Inviato: 02 Dic 2012 18:25 Oggetto: |
|
|
uff il porblema è tornato come prima appena ho fatto clean up con OTL.
ho proseguito le tue istruzioni comunque ma niente, non si è risolto definitvamente... come mai? rifaccio combofix? |
|
Top |
|
 |
estelos Eroe

Registrato: 26/09/09 14:36 Messaggi: 54
|
Inviato: 02 Dic 2012 19:02 Oggetto: |
|
|
reimpiegato combofix allego il log
link
e devo dire che ancora una volta l'applicazione del "rospetto" è scomparsa |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 02 Dic 2012 19:15 Oggetto: |
|
|
Combofix non ha eliminato niente.
Per cui prevedo che tornerà.
Citazione: | Salve, ho il seguente problema da un paio di settimane. |
Per caso ricordi se precedentemente avevi scaricato qualche programma?
Magari questo?:
ZooskMessenger
Lo usi?
Fai questa pulizia:
Scarica Adwcleaner sul desktop:
link
Avvialo e clicca sul pulsante "Elimina".
Conferma con OK le varie finestre che ti compariranno.
Il pc si riavvierà, e uscirà il log con le eliminazioni.
Postalo qui. |
|
Top |
|
 |
estelos Eroe

Registrato: 26/09/09 14:36 Messaggi: 54
|
Inviato: 02 Dic 2012 19:22 Oggetto: |
|
|
zooskmessenger l'ho usato (poco) molti mesi fa e non recentemente.
proseguo con le tue indicazioni, grazie ancora |
|
Top |
|
 |
estelos Eroe

Registrato: 26/09/09 14:36 Messaggi: 54
|
Inviato: 02 Dic 2012 20:33 Oggetto: |
|
|
log di adwcleaner |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 02 Dic 2012 20:45 Oggetto: |
|
|
Adesso avrei bisogno di una scansione con OTL:
http://forum.zeusnews.com/viewtopic.php?t=51382
Posta i log.
Nel frattempo dopo la pulizia con adwcleaner vorrei sapere se si è ripresentato il "rospo". |
|
Top |
|
 |
|