Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Navigazione lenta:virus ?
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
Tizzy
Semidio
Semidio


Registrato: 20/12/06 09:51
Messaggi: 205
Residenza: Vicenza

MessaggioInviato: 28 Mag 2015 21:31    Oggetto: Navigazione lenta:virus ? Rispondi citando

Improvvisamente 3 giorni fa la navigazione internet è diventata lentissima, alcune siti non riesco a visualizzarli. Verificato con l'operatore telefonico che la connessione fosse a posto, mi è sorto il dubbio che ciò sua causato da un virus/malware.

Pertanto posto qui di seguito i log richiesti a parte quello di JRT perchè una volta lanciato si chiude da solo e non c'è verso di farlo funzionare.

MBM.txt

.txt]AdwCleaner[S13].txt

OTL.Txt

Extras.Txt

Dopo queste scansioni la navigazione non è migliorata.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 21:58
Messaggi: 10124

MessaggioInviato: 29 Mag 2015 17:00    Oggetto: Rispondi citando

Avvia OTL.

Sotto "Custom Scans\Fixes" copia-incolla questo codice:

Codice:
:OTL
DRV - (qgmgaqcc) -- C:\WINDOWS\system32\drivers\qgmgaqcc.sys File not found
DRV - (obptwenj) -- C:\WINDOWS\system32\drivers\obptwenj.sys File not found
DRV - (lbrtfdc) --  File not found
DRV - (lbmqwixg) -- C:\WINDOWS\system32\drivers\lbmqwixg.sys File not found
DRV - (i2omgmt) --  File not found
DRV - (Changer) --  File not found
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\{e4f94d1e-2f53-401e-8885-681602c0ddd8}: C:\Documents and Settings\All Users.WINDOWS\Dati applicazioni\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi [2014/04/04 12.36.14 | 000,010,691 | ---- | M] ()
O2 - BHO: (no name) - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - No CLSID value found.

:Files
ipconfig /flushdns /c
netsh int ip reset c:\resetlog.txt /c
ipconfig /release /c
ipconfig /renew /c

:commands
[emptytemp]
[Emptyjava]
[[EMPTYFLASH]
[start explorer]
[Reboot]

Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Il pc si riavvierà o ti chiede di riavviarlo tu.
Posta il log che rilascia.

Poi:
Segui le istruzioni di questo topic per postare il log di HiJackThis:
http://forum.zeusnews.com/viewtopic.php?t=23440
Top
Profilo Invia messaggio privato
Tizzy
Semidio
Semidio


Registrato: 20/12/06 09:51
Messaggi: 205
Residenza: Vicenza

MessaggioInviato: 29 Mag 2015 20:40    Oggetto: Rispondi citando

Ecco il log OTL

05292015_213034.log
Top
Profilo Invia messaggio privato
Tizzy
Semidio
Semidio


Registrato: 20/12/06 09:51
Messaggi: 205
Residenza: Vicenza

MessaggioInviato: 29 Mag 2015 20:49    Oggetto: Rispondi citando

E questo il log HJT

hijackthis.log
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 21:58
Messaggi: 10124

MessaggioInviato: 30 Mag 2015 11:35    Oggetto: Rispondi citando

Avvia hijackthis, metti la spunta alle voci che andrò ad elencarti e con tutte le applicazioni chiuse e disconnesso da Internet,premi su "fix checked":
Citazione:
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.timinternet.it/
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [UpdateManager] "C:\Programmi\File comuni\Sonic\Update Manager\sgtray.exe" /r
O4 - HKCU\..\Run: [GoToMeeting] "C:\Programmi\Citrix\GoToMeeting\2392\g2mstart.exe" "/Trigger RunAtLogon"
O4 - Global Startup: McAfee Security Scan Plus.lnk = C:\_OTL\MovedFiles\02112015_230206\C_Programmi\McAfee Security Scan\3.8.150\SSScheduler.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE


Chiudi hijackthis.
Riavvia il pc.

Apri OTL e clicca su CleanUP.
Si disinstallerà OTL.
Ti chiederà il riavvio del pc: acconsenti.
Al riavvio fai una pulizia con CCleaner. (registro compreso)
Sempre con CCleaner:
Apri CCleaner.
Clicca su "Strumenti".
Clicca su "Ripristino Sistema"
Seleziona TUTTI i punti di ripristino e poi clicca "Rimuovi".

N.B:
Il punto segnalato in grigio (il primo) non lo puoi eliminare per motivi di sicurezza.
Top
Profilo Invia messaggio privato
Tizzy
Semidio
Semidio


Registrato: 20/12/06 09:51
Messaggi: 205
Residenza: Vicenza

MessaggioInviato: 30 Mag 2015 13:36    Oggetto: Rispondi

Ho fatto tutto.

La navigazione è migliorata sensibilmente.

Grazie di tutto ! Very Happy
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 1 ora
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi