Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Forti rallentamenti internet tra Barberino e Roncobilaccio
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
sira214
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 27/05/07 10:13
Messaggi: 79
Residenza: emilia-romagna

MessaggioInviato: 11 Apr 2013 18:03    Oggetto: Forti rallentamenti internet tra Barberino e Roncobilaccio Rispondi citando

Salve
su un Pc ho forti rallentamenti nella navigazione internet. Per il resto il pc lavora bene. Ho provato anche a disinstallare CHROME e non riesco piu' a fare il download dalla rete. Lo stesso per diversi programmi antivirus/malware trovati sul forum.
La scansione con l antivirus non mi da' errore.
Antivirus AVIRA
S.O. Windows xp
hijackthis.zip
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10128

MessaggioInviato: 11 Apr 2013 18:21    Oggetto: Rispondi citando

Ciao.

Avvia OTL.

Sotto "Custom Scans\Fixes" copia-incolla questo codice:

Codice:
:OTL
IE - HKU\S-1-5-21-1715567821-1482476501-1606980848-1003\..\URLSearchHook: {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Programmi\Vuze_Remote\prxtbVuz1.dll (Conduit Ltd.)
IE - HKU\S-1-5-21-1715567821-1482476501-1606980848-1003\..\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}: "URL" = http://isearch.avg.com/search?cid={3F8A7DD3-990A-4C7F-A952-23AD6CA10F9E}&mid=6355378c7ef347d19b26d1589e69f084-ad1491be2ce6c122f6b66faa90e70c2decf7d34c&lang=en&ds=AVG&pr=fr&d=&v=&sap=dsp&q={searchTerms}
O2 - BHO: (Vuze Remote Toolbar) - {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Programmi\Vuze_Remote\prxtbVuz1.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (Vuze Remote Toolbar) - {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Programmi\Vuze_Remote\prxtbVuz1.dll (Conduit Ltd.)
O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {124D001A-BDCB-472F-AA59-BBE7E4BC3204} - No CLSID value found.
O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (Vuze Remote Toolbar) - {BA14329E-9550-4989-B3F2-9732E92D17CC} - C:\Programmi\Vuze_Remote\prxtbVuz1.dll (Conduit Ltd.)
O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (no name) - {124D001A-BDCB-472F-AA59-BBE7E4BC3204} - No CLSID value found.
O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (Vuze Remote Toolbar) - {BA14329E-9550-4989-B3F2-9732E92D17CC} - C:\Programmi\Vuze_Remote\prxtbVuz1.dll (Conduit Ltd.)
O3 - HKU\S-1-5-21-1715567821-1482476501-1606980848-1003\..\Toolbar\WebBrowser: (Vuze Remote Toolbar) - {BA14329E-9550-4989-B3F2-9732E92D17CC} - C:\Programmi\Vuze_Remote\prxtbVuz1.dll (Conduit Ltd.)
[2012/11/14 21.36.59 | 000,000,000 | ---D | M] -- C:\Documents and Settings\riccardo.RAVAIOLI-A9CE4F\Dati applicazioni\PriceGong
[2013/03/10 23.24.06 | 000,000,000 | ---D | M] -- C:\Documents and Settings\silver\Dati applicazioni\Toolbar4

:Files
ipconfig /flushdns /c

:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
""=""%1" %*"

:commands
[purity]
[emptytemp]
[Emptyjava]
[RESETHOSTS]
[EMPTYFLASH]
[start explorer]
[Reboot]


Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.

Prova a disistallare da "Installazione Applicazioni" McAfee Security Scan.
Pulisci i files temporanei con CCleaner (registro compreso)
http://forum.zeusnews.com/viewtopic.php?p=282670#282670
Top
Profilo Invia messaggio privato
sira214
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 27/05/07 10:13
Messaggi: 79
Residenza: emilia-romagna

MessaggioInviato: 12 Apr 2013 06:27    Oggetto: Rispondi citando

Smile grazie per l aiuto
fatto tutto
purtroppo il problema persiste Sad
04112013_190507.log
Top
Profilo Invia messaggio privato
sira214
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 27/05/07 10:13
Messaggi: 79
Residenza: emilia-romagna

MessaggioInviato: 14 Apr 2013 08:07    Oggetto: Rispondi citando

riallego scansione con OTL
Otl scan.zip
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10128

MessaggioInviato: 14 Apr 2013 15:52    Oggetto: Rispondi citando

Vorrei sapere da quanti account viene usato quel pc.

Avvia OTL.

Sotto "Custom Scans\Fixes" copia-incolla questo codice:


Codice:
:OTL
O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O4 - HKU\S-1-5-21-1715567821-1482476501-1606980848-1003..\Run: []  File not found
O20 - AppInit_DLLs: (c:\progra~1\safemule\safemule.dll) - c:\Programmi\SafeMule\safemule.dll ()
[2011/10/07 23.55.45 | 000,002,842 | ---- | C] () -- C:\Documents and Settings\silver\Dati applicazioni\mainhst.zgh
@Alternate Data Stream - 24 bytes -> C:\WINDOWS:9CBE48AB7B894321

:commands
[purity]
[emptytemp]



Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.

Posta il log.


Se non ci sono miglioramenti:
Segui le istruzioni di questo topic per usare Combofix: (usa Internet Explorer, e ricorda di salvarlo sul Desktop)
http://forum.zeusnews.com/viewtopic.php?t=45224

Posta il log .
Top
Profilo Invia messaggio privato
sira214
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 27/05/07 10:13
Messaggi: 79
Residenza: emilia-romagna

MessaggioInviato: 14 Apr 2013 22:06    Oggetto: Rispondi citando

fatto tutto
ma non sembra migliorare molto
ad usare il pc siamo in due, io e mia moglie, due arzilli 50-enni
Virus log.zip
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10128

MessaggioInviato: 16 Apr 2013 18:14    Oggetto: Rispondi

Apri un file di testo con il Block Note sul Desktop
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt

Codice:
ClearJavaCache::

KillAll::

Folder::
c:\documents and settings\silver\Impostazioni locali\Dati applicazioni\Riot
c:\programmi\Riot
c:\programmi\Iminent

Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"=-
"NokiaSuite.exe"=-

e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix.

Poi:

Scarica MiniToolBox salvalo sul desktop:
link
Metti la spunta a tutte le caselle.
Clicca GO.
Posta il log.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi