Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Bifrose.Trace
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
boccia
Semidio
Semidio


Registrato: 28/05/08 10:17
Messaggi: 257

MessaggioInviato: 15 Lug 2016 07:38    Oggetto: Bifrose.Trace Rispondi citando

Ciao R16

avevo notebook lentissimo con cpu e disco al 100%, ho fatto scansione con mbam e i ha trovato un Bifrose.Trace.
Ti posto i vari log:
mbam.txt

Addition.txt

FRST.txt

AdwCleaner[C1].txt


Mi confermi l'eliminazione totale?
Grazie in anticipo
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 21:58
Messaggi: 10123

MessaggioInviato: 15 Lug 2016 16:44    Oggetto: Rispondi citando

Ciao.
Il link di Adwcleaner non si apre.
I log di FRST non presentano infezioni.
Top
Profilo Invia messaggio privato
boccia
Semidio
Semidio


Registrato: 28/05/08 10:17
Messaggi: 257

MessaggioInviato: 15 Lug 2016 21:18    Oggetto: Rispondi citando

Ciao R16,
te lo incollo così

# AdwCleaner v5.013 - Creato file registro eventi 14/10/2015 in 08:44:12
# Aggiornato 09/10/2015 da Xplode
# Database : 2015-10-13.2 [Server]
# Sistema operativo : Windows 10 Home (x64)
# Nome utente : teo saguaro - DESKTOP-U2MMN92
# In esecuzione da : C:\Users\teo saguaro\Desktop\protezione pc\adwcleaner_5.013.exe
# Opzione : Pulizia
# Supporto : hxxp://toolslib.net/forum

***** [ Servizi ] *****


***** [ Cartelle ] *****

[#] Cartella Eliminato : C:\ProgramData\mntemp

***** [ File ] *****

[-] File Eliminato : C:\Users\teo saguaro\AppData\Roaming\Mozilla\Firefox\Profiles\m1r674os.default\user.js

***** [ DLLs ] *****


***** [ Collegamenti ] *****


***** [ Attività pianificate ] *****


***** [ Registry ] *****

[-] Chiave Eliminata : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{10921475-03CE-4E04-90CE-E2E7EF20C814}
[-] Chiave Eliminata : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{10921475-03CE-4E04-90CE-E2E7EF20C814}

***** [ Browser web ] *****


*************************

:: Impostazioni Winsock azzerate

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [1121 byte] ##########
# AdwCleaner v5.201 - File registro eventi creato 15/07/2016 a 06:06:42
# Aggiornato 30/06/2016 by ToolsLib
# Database : 2016-06-30.2 [Locale]
# Sistema operativo : Windows 10 Home (X64)
# Nome utente : teo saguaro - DESKTOP-U2MMN92
# In esecuzione da : C:\Users\teo saguaro\Desktop\Scansioni\AdwCleaner.exe
# Opzione : Pulizia
# Supporto : https://toolslib.net/forum

***** [ Servizi ] *****


***** [ Cartelle ] *****

[-] Cartella Eliminato : C:\ProgramData\Avg_Update_0116avi
[-] Cartella Eliminato : C:\ProgramData\Application Data\lavasoft\web companion
[-] Cartella Eliminato : C:\WINDOWS\SysWOW64\config\systemprofile\AppData\Local\YSearchUtil
[-] Cartella Eliminato : C:\Users\teo saguaro\AppData\Local\YSearchUtil
[-] Cartella Eliminato : C:\Users\teo saguaro\Desktop\Loca

***** [ File ] *****

[-] File Eliminato : C:\WINDOWS\SysWOW64\lavasofttcpservice.dll
[-] File Eliminato : C:\WINDOWS\SysWOW64\LavasoftTcpServiceOff.ini
[-] File Eliminato : C:\WINDOWS\SysNative\LavasoftTcpService64.dll
[-] File Eliminato : C:\WINDOWS\SysNative\LavasoftTcpServiceOff.ini

***** [ DLLs ] *****


***** [ WMI ] *****


***** [ Collegamenti ] *****


***** [ Attività pianificate ] *****


***** [ Registro ] *****

[-] Chiave Eliminato : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com
[-] Chiave Eliminato : HKLM\SOFTWARE\Classes\CLSID\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}
[-] Chiave Eliminato : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}
[-] Chiave Eliminato : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}
[-] Chiave Eliminato : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}
[-] Chiave Eliminato : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A}
[-] Chiave Eliminato : HKLM\SOFTWARE\Lavasoft\Web Companion
[-] Chiave Eliminato : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
[-] Valore Eliminato : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32 [vProt]

***** [ Browser web ] *****

[-] [C:\Users\teo saguaro\AppData\Roaming\Mozilla\Firefox\Profiles\m1r674os.default\prefs.js] Eliminato : user_pref("browser.search.hiddenOneOffs", "Yahoo,Bing,Amazon.it,AVG Secure Search,DuckDuckGo,eBay,Hoepli");
[-] [C:\Users\teo saguaro\AppData\Roaming\Mozilla\Firefox\Profiles\m1r674os.default\prefs.js] Eliminato : user_pref("network.hxxp.request.max-start-delay", 0);

*************************

:: Chiavi "Tracing" eliminate
:: Impostazioni Winsock ripristinate

*************************

C:\AdwCleaner\AdwCleaner[C1].txt - [4015 byte] - [14/10/2015 08:44:12]
C:\AdwCleaner\AdwCleaner[C2].txt - [1058 byte] - [15/10/2015 02:07:35]
C:\AdwCleaner\AdwCleaner[S1].txt - [4449 byte] - [14/10/2015 08:34:26]
C:\AdwCleaner\AdwCleaner[S2].txt - [975 byte] - [15/10/2015 01:41:30]
C:\AdwCleaner\AdwCleaner[S3].txt - [975 byte] - [15/10/2015 02:05:52]
C:\AdwCleaner\AdwCleaner[S4].txt - [5046 byte] - [27/11/2015 15:03:26]
C:\AdwCleaner\AdwCleaner[S5].txt - [4596 byte] - [27/11/2015 20:20:57]

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [4517 byte] ##########
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 21:58
Messaggi: 10123

MessaggioInviato: 16 Lug 2016 13:34    Oggetto: Rispondi citando

Ciao.
Le voci eliminate da Adwcleaner sono corrette, quindi andavano eliminate. (sono dirottatori browser, e adware)
Il pc è ancora lento?
Top
Profilo Invia messaggio privato
boccia
Semidio
Semidio


Registrato: 28/05/08 10:17
Messaggi: 257

MessaggioInviato: 18 Lug 2016 12:42    Oggetto: Rispondi citando

No sta funzionando bene violin

Volevo essere sicuro di non aver tralasciato qualcosa nella pulizia.

Grazie R16
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 21:58
Messaggi: 10123

MessaggioInviato: 18 Lug 2016 16:37    Oggetto: Rispondi

Di niente.
Segui questo percorso e elimina la cartella FRST:
C:\FRST
Elimina anche i suoi log.
Ciao.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 1 ora
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi