Precedente :: Successivo |
Autore |
Messaggio |
sira214 Eroe in grazia degli dei

Registrato: 27/05/07 10:13 Messaggi: 79 Residenza: emilia-romagna
|
Inviato: 11 Apr 2013 18:03 Oggetto: Forti rallentamenti internet tra Barberino e Roncobilaccio |
|
|
Salve
su un Pc ho forti rallentamenti nella navigazione internet. Per il resto il pc lavora bene. Ho provato anche a disinstallare CHROME e non riesco piu' a fare il download dalla rete. Lo stesso per diversi programmi antivirus/malware trovati sul forum.
La scansione con l antivirus non mi da' errore.
Antivirus AVIRA
S.O. Windows xp
hijackthis.zip |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10128
|
Inviato: 11 Apr 2013 18:21 Oggetto: |
|
|
Ciao.
Avvia OTL.
Sotto "Custom Scans\Fixes" copia-incolla questo codice:
Codice: | :OTL
IE - HKU\S-1-5-21-1715567821-1482476501-1606980848-1003\..\URLSearchHook: {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Programmi\Vuze_Remote\prxtbVuz1.dll (Conduit Ltd.)
IE - HKU\S-1-5-21-1715567821-1482476501-1606980848-1003\..\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}: "URL" = http://isearch.avg.com/search?cid={3F8A7DD3-990A-4C7F-A952-23AD6CA10F9E}&mid=6355378c7ef347d19b26d1589e69f084-ad1491be2ce6c122f6b66faa90e70c2decf7d34c&lang=en&ds=AVG&pr=fr&d=&v=&sap=dsp&q={searchTerms}
O2 - BHO: (Vuze Remote Toolbar) - {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Programmi\Vuze_Remote\prxtbVuz1.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (Vuze Remote Toolbar) - {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Programmi\Vuze_Remote\prxtbVuz1.dll (Conduit Ltd.)
O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {124D001A-BDCB-472F-AA59-BBE7E4BC3204} - No CLSID value found.
O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (Vuze Remote Toolbar) - {BA14329E-9550-4989-B3F2-9732E92D17CC} - C:\Programmi\Vuze_Remote\prxtbVuz1.dll (Conduit Ltd.)
O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (no name) - {124D001A-BDCB-472F-AA59-BBE7E4BC3204} - No CLSID value found.
O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (Vuze Remote Toolbar) - {BA14329E-9550-4989-B3F2-9732E92D17CC} - C:\Programmi\Vuze_Remote\prxtbVuz1.dll (Conduit Ltd.)
O3 - HKU\S-1-5-21-1715567821-1482476501-1606980848-1003\..\Toolbar\WebBrowser: (Vuze Remote Toolbar) - {BA14329E-9550-4989-B3F2-9732E92D17CC} - C:\Programmi\Vuze_Remote\prxtbVuz1.dll (Conduit Ltd.)
[2012/11/14 21.36.59 | 000,000,000 | ---D | M] -- C:\Documents and Settings\riccardo.RAVAIOLI-A9CE4F\Dati applicazioni\PriceGong
[2013/03/10 23.24.06 | 000,000,000 | ---D | M] -- C:\Documents and Settings\silver\Dati applicazioni\Toolbar4
:Files
ipconfig /flushdns /c
:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
""=""%1" %*"
:commands
[purity]
[emptytemp]
[Emptyjava]
[RESETHOSTS]
[EMPTYFLASH]
[start explorer]
[Reboot] |
Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Prova a disistallare da "Installazione Applicazioni" McAfee Security Scan.
Pulisci i files temporanei con CCleaner (registro compreso)
http://forum.zeusnews.com/viewtopic.php?p=282670#282670 |
|
Top |
|
 |
sira214 Eroe in grazia degli dei

Registrato: 27/05/07 10:13 Messaggi: 79 Residenza: emilia-romagna
|
Inviato: 12 Apr 2013 06:27 Oggetto: |
|
|
grazie per l aiuto
fatto tutto
purtroppo il problema persiste
04112013_190507.log |
|
Top |
|
 |
sira214 Eroe in grazia degli dei

Registrato: 27/05/07 10:13 Messaggi: 79 Residenza: emilia-romagna
|
Inviato: 14 Apr 2013 08:07 Oggetto: |
|
|
riallego scansione con OTL
Otl scan.zip |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10128
|
Inviato: 14 Apr 2013 15:52 Oggetto: |
|
|
Vorrei sapere da quanti account viene usato quel pc.
Avvia OTL.
Sotto "Custom Scans\Fixes" copia-incolla questo codice:
Codice: | :OTL
O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O4 - HKU\S-1-5-21-1715567821-1482476501-1606980848-1003..\Run: [] File not found
O20 - AppInit_DLLs: (c:\progra~1\safemule\safemule.dll) - c:\Programmi\SafeMule\safemule.dll ()
[2011/10/07 23.55.45 | 000,002,842 | ---- | C] () -- C:\Documents and Settings\silver\Dati applicazioni\mainhst.zgh
@Alternate Data Stream - 24 bytes -> C:\WINDOWS:9CBE48AB7B894321
:commands
[purity]
[emptytemp] |
Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Posta il log.
Se non ci sono miglioramenti:
Segui le istruzioni di questo topic per usare Combofix: (usa Internet Explorer, e ricorda di salvarlo sul Desktop)
http://forum.zeusnews.com/viewtopic.php?t=45224
Posta il log . |
|
Top |
|
 |
sira214 Eroe in grazia degli dei

Registrato: 27/05/07 10:13 Messaggi: 79 Residenza: emilia-romagna
|
Inviato: 14 Apr 2013 22:06 Oggetto: |
|
|
fatto tutto
ma non sembra migliorare molto
ad usare il pc siamo in due, io e mia moglie, due arzilli 50-enni
Virus log.zip |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10128
|
Inviato: 16 Apr 2013 18:14 Oggetto: |
|
|
Apri un file di testo con il Block Note sul Desktop
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt
Codice: | ClearJavaCache::
KillAll::
Folder::
c:\documents and settings\silver\Impostazioni locali\Dati applicazioni\Riot
c:\programmi\Riot
c:\programmi\Iminent
Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"=-
"NokiaSuite.exe"=-
|
e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix.
Poi:
Scarica MiniToolBox salvalo sul desktop:
link
Metti la spunta a tutte le caselle.
Clicca GO.
Posta il log. |
|
Top |
|
 |
|