| 
                
                
                 
 
	
		| Precedente :: Successivo |  
		| Autore | Messaggio |  
		| AcidAvenger Eroe in grazia degli dei
 
  
  
 Registrato: 16/04/09 11:35
 Messaggi: 82
 
 
 | 
			
				|  Inviato: 15 Giu 2013 09:29    Oggetto: Chrome, pagine pubblicitarie che si aprono da sole. |   |  
				| 
 |  
				| Buongiorno a tutti, inizio con la descrizione del sistema operativo:
 
 Windows 7 home premium, service pack 1, sist. operativo a 64 bit.
 Come antivirus uso Avast, che non ha rilevato nulla.
 
 Da prima sospettavo che potesse trattarsi di un banale power offer, ma così non dovrebbe essere perchè il log di HijackThis (tenendo conto del fatto che non è pienamente compatibile con un sistema a 64 bit) mi sembra pulito... non ho fixato nulla...anche perchè ho paura di combinare guai senza il parere di un esperto.
 
 Logfile of Trend Micro HijackThis v2.0.4
 Scan saved at 09:20:44, on 15/06/2013
 Platform: Windows 7 SP1 (WinNT 6.00.3505)
 MSIE: Internet Explorer v9.00 (9.00.8112.16490)
 Boot mode: Normal
 
 Running processes:
 C:\ProgramData\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe
 C:\Program Files (x86)\Sitecom\Common\RaUI.exe
 C:\Program Files (x86)\eMachines\Hotkey Utility\HotkeyUtility.exe
 C:\Program Files (x86)\CyberLink\PowerDVD\PDVDServ.exe
 C:\Program Files\AVAST Software\Avast\AvastUI.exe
 C:\Program Files (x86)\lg_fwupdate\fwupdate.exe
 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
 C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbam.exe
 C:\Program Files (x86)\Trend Micro\HiJackThis\HiJackThis.exe
 
 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://emachines.msn.com
 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.delta-search.com/?affID=119556&babsrc=HP_ss&mntrId=88A2000CF66AD75F
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://emachines.msn.com
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://emachines.msn.com
 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
 F2 - REG:system.ini: UserInit=userinit.exe,
 O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
 O2 - BHO: Happy Lyrics - {59C0C5BD-2579-433A-BBB8-AFFD59642BAF} - C:\Program Files (x86)\HappyLyrics\hppylrc.dll
 O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
 O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
 O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O2 - BHO: delta Helper Object - {C1AF5FA5-852C-4C90-812E-A7F75E011D87} - C:\Program Files (x86)\Delta\delta\1.8.21.5\bh\delta.dll
 O3 - Toolbar: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
 O3 - Toolbar: Delta Toolbar - {82E1477C-B154-48D3-9891-33D83C26BCD3} - C:\Program Files (x86)\Delta\delta\1.8.21.5\deltaTlbr.dll
 O4 - HKLM\..\Run: [Hotkey Utility] C:\Program Files (x86)\eMachines\Hotkey Utility\HotkeyUtility.exe
 O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files (x86)\CyberLink\PowerDVD\PDVDServ.exe"
 O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files (x86)\CyberLink\PowerDVD\Language\Language.exe"
 O4 - HKLM\..\Run: [LGODDFU] "C:\Program Files (x86)\lg_fwupdate\lgfw.exe" blrun
 O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
 O4 - HKCU\..\Run: [Bubble Dock] "C:\Users\Matteo\AppData\Roaming\Nosibay\Bubble Dock\LBubble Dock.exe" /winstartup
 O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
 O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVIZIO LOCALE')
 O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVIZIO LOCALE')
 O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVIZIO DI RETE')
 O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVIZIO DI RETE')
 O4 - HKUS\S-1-5-21-2182523307-3340018019-1372756227-1006\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'UpdatusUser')
 O4 - HKUS\S-1-5-21-2182523307-3340018019-1372756227-1006\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'UpdatusUser')
 O4 - HKUS\S-1-5-18\..\RunOnce: [Application Restart #0] C:\Windows\System32\Magnify.exe  (User 'SYSTEM')
 O4 - HKUS\.DEFAULT\..\RunOnce: [Application Restart #0] C:\Windows\System32\Magnify.exe  (User 'Default user')
 O4 - Global Startup: Sitecom Wireless Utility.lnk = C:\Program Files (x86)\Sitecom\Common\RaUI.exe
 O9 - Extra button: Inserisci blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
 O9 - Extra 'Tools' menuitem: Inserisci &blog in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
 O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
 O20 - AppInit_DLLs: c:\progra~3\browse~1\261339~1.144\{c16c1~1\browse~1.dll
 O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
 O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
 O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
 O23 - Service: BrowserDefendert - Unknown owner - C:\ProgramData\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe
 O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
 O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
 O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe
 O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files (x86)\eMachines Games\eMachines Game Console\GameConsoleService.exe
 O23 - Service: GREGService - Acer Incorporated - C:\Program Files (x86)\eMachines\Registration\GREGsvc.exe
 O23 - Service: Servizio Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
 O23 - Service: Servizio Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
 O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
 O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
 O23 - Service: NBService - Nero AG - C:\Program Files (x86)\Nero\Nero 7\Nero BackItUp\NBService.exe
 O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe
 O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
 O23 - Service: NMIndexingService - Nero AG - C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe
 O23 - Service: ForceWare IP service (nSvcIp) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe
 O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
 O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
 O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
 O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
 O23 - Service: Ralink Registry Writer (RalinkRegistryWriter) - Ralink Technology, Corp. - C:\Program Files (x86)\Sitecom\Common\RaRegistry.exe
 O23 - Service: Ralink Registry Writer 64 (RalinkRegistryWriter64) - Ralink Technology, Corp. - C:\Program Files (x86)\Sitecom\Common\RaRegistry64.exe
 O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files (x86)\CyberLink\Shared Files\RichVideo.exe
 O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
 O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
 O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
 O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
 O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
 O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
 O23 - Service: Updater Service - Acer Group - C:\Program Files\eMachines\eMachines Updater\UpdaterService.exe
 O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
 O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
 O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
 O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
 O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
 O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
 O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
 
 --
 End of file - 10990 bytes
 
 Ho provato anche a fare una scansione con mbam di seguito posto il log :
 
 Malwarebytes Anti-Malware 1.75.0.1300
 www.malwarebytes.org
 
 Versione database: v2013.06.15.01
 
 Windows 7 Service Pack 1 x64 NTFS
 Internet Explorer 9.0.8112.16421
 Matteo :: MATTEO-PC [amministratore]
 
 15/06/2013 09:16:33
 mbam-log-2013-06-15 (09-16-33).txt
 
 Tipo di scansione: Scansione veloce
 Opzioni di scansione attive: Memoria | Esecuzione automatica | Registro | File di sistema | Euristica/Extra | Euristica/Shuriken | PUP | PUM
 Opzioni di scansione disattivate: P2P
 Elementi esaminati: 232971
 Tempo impiegato: 3 minuti, 13 secondi
 
 Processi rilevati in memoria: 0
 (non sono stati rilevati elementi nocivi)
 
 Moduli di memoria rilevati: 0
 (non sono stati rilevati elementi nocivi)
 
 Chiavi di registro rilevate: 0
 (non sono stati rilevati elementi nocivi)
 
 Valori di registro rilevati: 0
 (non sono stati rilevati elementi nocivi)
 
 Voci rilevate nei dati di registro: 0
 (non sono stati rilevati elementi nocivi)
 
 Cartelle rilevate: 0
 (non sono stati rilevati elementi nocivi)
 
 File rilevati: 0
 (non sono stati rilevati elementi nocivi)
 
 (fine)
 
 Non riesco a capire se si tratti di un virus o meno, ho esaurito le mie scarse risorse.
 Grazie mille a chi mi darà una mano a capirci qualcosa in più!
  |  |  
		| Top |  |  
		|  |  
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 15 Giu 2013 12:33    Oggetto: |   |  
				| 
 |  
				| Ciao. Scarica Adwcleaner sul desktop:
 link
 Clicca sul pulsante "Elimina".
 Conferma con OK le varie finestre che ti compariranno.
 Il pc si riavvierà, e uscirà il log con le eliminazioni.
 Postalo qui.
 
 Per postare il log:
 Collegati ad internet e vai alla pagina WikiSend:
 link
 Clicca sul bottone "Sfoglia"
 Seleziona il file appena salvato
 Clicca su Upload file
 Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
 Download Link / Forum Link
 Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum.
 |  |  
		| Top |  |  
		|  |  
		| AcidAvenger Eroe in grazia degli dei
 
  
  
 Registrato: 16/04/09 11:35
 Messaggi: 82
 
 
 | 
			
				|  Inviato: 15 Giu 2013 13:35    Oggetto: |   |  
				| 
 |  
				| Grazie mille R16, ho fatto ciò che mi hai consigliato e di seguito posterò il log.
 Dopo il riavvio è già successa una cosa strana...si è incasinato chrome...dice impossibile importare le preferenze, libreria danneggiata o qualcosa di simile.
   
 .txt]AdwCleaner[S1].txt
 |  |  
		| Top |  |  
		|  |  
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 15 Giu 2013 14:45    Oggetto: |   |  
				| 
 |  
				| Ciao. Meglio disistallare Chrome e installare l'ultima versione.
 Vai in "Programmi e funzionalità" e disistalla Chrome.
 Riavvia il pc.
 Fai una pulizia con CCleaner. (registro compreso)
 Installa l'ultima versione:
 link
 
 Poi:
 Fai questa scansione con OTL.
 http://forum.zeusnews.com/viewtopic.php?t=51382
 Posta i 2 log con Wikisend.
 
 Per postare i log:
 Collegati ad internet e vai alla pagina WikiSend:
 http://www.wikisend.com/
 Clicca sul bottone "Sfoglia"
 Seleziona il file appena salvato
 Clicca su Upload file
 Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
 Download Link / Forum Link
 Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum.
 |  |  
		| Top |  |  
		|  |  
		| AcidAvenger Eroe in grazia degli dei
 
  
  
 Registrato: 16/04/09 11:35
 Messaggi: 82
 
 
 | 
			
				|  Inviato: 15 Giu 2013 16:26    Oggetto: |   |  
				| 
 |  
				| fatto! 
 OTL.Txt
 
 Ma anche ccleaner da un log? Mi ha chiesto 2 logs, ma io ne ho uno solo!!!
  |  |  
		| Top |  |  
		|  |  
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 15 Giu 2013 20:59    Oggetto: |   |  
				| 
 |  
				|  	  | Citazione: |  	  | Mi ha chiesto 2 logs, ma io ne ho uno solo!!! | 
 Perchè non hai configurato OTL come indicato nella guida.
 
 Come funziona il pc?
 Si aprono ancora pagine pubblicitarie?
 |  |  
		| Top |  |  
		|  |  
		| AcidAvenger Eroe in grazia degli dei
 
  
  
 Registrato: 16/04/09 11:35
 Messaggi: 82
 
 
 | 
			
				|  Inviato: 16 Giu 2013 07:31    Oggetto: |   |  
				| 
 |  
				| mi scusi, presa dalla foga ho lanciato il programma così com'era... Ora l'ho configurato come da guida, che faccio? Faccio una scansione oppure ormai ho combinato un guaio?
 Comunque ora il pc parrebbe funzionare decisamente meglio oltre al fatto che non si aprono più pagine pubblicitarie.
 |  |  
		| Top |  |  
		|  |  
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 16 Giu 2013 11:49    Oggetto: |   |  
				| 
 |  
				| Ciao. 
  	  | Citazione: |  	  | Faccio una scansione oppure ormai ho combinato un guaio? | 
 
 No, non serve un'altra scansione, e non hai combinato nessun guaio.
   
 Apri OTL e clicca su CleanUP.
 Si disistallerà correttamente OTL.
 Ti chiederà il riavvio: acconsenti.
 Se sei soddisfatta del funzionamento del pc, abbiamo concluso.
 |  |  
		| Top |  |  
		|  |  
		| AcidAvenger Eroe in grazia degli dei
 
  
  
 Registrato: 16/04/09 11:35
 Messaggi: 82
 
 
 | 
			
				|  Inviato: 16 Giu 2013 21:42    Oggetto: |   |  
				| 
 |  
				| Sì, sono soddisfatta, mi sembra proprio che ora sia tutto ok! Grazie mille R16! Ma che caspio era alla fine? Sono un po' curiosa...  |  |  
		| Top |  |  
		|  |  
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 16 Giu 2013 21:56    Oggetto: |   |  
				| 
 |  
				|  	  | Citazione: |  	  | Ma che caspio era alla fine? | 
 Uno stupido Adware, che è stato eliminato da Adwcleaner.
 Niente di grave.
 Ciao.
  |  |  
		| Top |  |  
		|  |  
		|  |  
  
	| 
 
 | Non puoi inserire nuovi argomenti Non puoi rispondere a nessun argomento
 Non puoi modificare i tuoi messaggi
 Non puoi cancellare i tuoi messaggi
 Non puoi votare nei sondaggi
 
 |  
 
 |