|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Sep 2007
Messaggi: 271
|
Apertura pagine indesiderate
Buongiorno, ho acquistato da due settimane un nuovo pc.. portatile.. un asus Pro59Lseries con vista ..con installato di suo per 3 mesi Norton internet security...
Nonostante utilizzi generalmente sia ccleaner, adawere e spybot e faccia scansioni regolari.. ho notato che mi si aprono frequentemente pagine non richieste con pubblicita' ecc.. sia con firefox (che ho notato che spesso e volentieri mi si blocca ) che con explorer.... Volevo sapere cosa potevo fare... Che norton fosse piu' pesante e invasivo che utile lo sapevo.. Cosa poso usare per debellare gli intrusi? Mi consigiate di togliere norton internet security e metterne un altro ? Quale? avast, antivir, avg o cosa? C'e' qualche antivirus gratuito buono in circolazione adesso? Premesso che non faccio che un utilizzo domestico.. mail,forum, scaricare file..e poco altro... Allego l'ultima scansione di hijackthis... |
|
|
|
|
|
#2 | |
|
Member
Iscritto dal: Jun 2008
Messaggi: 83
|
Allora rifai una scansione con hijackthis e fixa le seguenti voci:
Quote:
|
|
|
|
|
|
|
#3 |
|
Member
Iscritto dal: Sep 2007
Messaggi: 271
|
Ok grazie mille
Allego il nuovo log Mi daresti qualche consiglio riguardo alle cose di carattere piu' generale che chiedevo? Grazie ancora |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked
Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ( )_______________________________________________________________________________ Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema. Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli. Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico. Le eventuali voci O16 dovranno essere fixate con IE chiuso. Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti. ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯ Logfile of Trend Micro HijackThis v2.0.2 Platform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v7.00 (7.00.6001.18000) Codice:
O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe"
O4 - HKLM\..\Run: [P2Go_Menu] "C:\Program Files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [UpdatePPShortCut] "C:\Program Files\CyberLink\PowerProducer\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\PowerProducer" update "Software\CyberLink\PowerProducer\4.0"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
fai pulizia con ATFCleaner fai girare e carica il log di Combofix (leggi bene le info) per le restanti domande puoi trovare alcune risposte nel trattamento in firma
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#5 |
|
Member
Iscritto dal: Sep 2007
Messaggi: 271
|
Grazie mille a tutti per la cortesia, ho risolto.. Ora do un'occhiata alle altre guide per le altre info..
Buona serata a tutti |
|
|
|
|
|
#6 |
|
Junior Member
Iscritto dal: Apr 2009
Messaggi: 22
|
mi si aprono pagine internet senza volerlo
ciao, da un pò di giorni mi si aprono delle pagine internet senza volerlo, ho fatto la scansione con AVG FREE 8.5 ma non ho risolto.... poi hijackThis col risultato che vi allego.... aiutatemi xè non so più cosa fare.... grazie milleeeeee......
|
|
|
|
|
|
#7 |
|
Member
Iscritto dal: Jun 2008
Messaggi: 83
|
Dove sta il log??? Io non lo vedo.
|
|
|
|
|
|
#8 |
|
Junior Member
Iscritto dal: Apr 2009
Messaggi: 22
|
ecco l'allegato.... vi do il link dove l'ho postato xè non rioesco a caricarlo......
http://www.hwupgrade.it/forum/attach...7&d=1239086544 |
|
|
|
|
|
#9 | |
|
Member
Iscritto dal: Jun 2008
Messaggi: 83
|
Ok...allora rifai la scansione con hijackthis e fixa le seguenti voci:
Quote:
|
|
|
|
|
|
|
#10 |
|
Junior Member
Iscritto dal: Apr 2009
Messaggi: 22
|
ho spuntato quelle elencate, poi ho fix ma mi ha mandato ha una pagina wep di hijack .....
|
|
|
|
|
|
#11 |
|
Member
Iscritto dal: Jun 2008
Messaggi: 83
|
Fai una nuova scansione con hijackthis e allega il log.
|
|
|
|
|
|
#12 |
|
Junior Member
Iscritto dal: Apr 2009
Messaggi: 22
|
ok .... ma non carica ,,,, e non capisco xè mi da errore nel caricamento.... comunque quelle che ho spuntato e fatto fx non sono sparite....
|
|
|
|
|
|
#13 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
http://www.hwupgrade.it/forum/showpo...ostcount=10919 lo sò che si aprono pagine a random per questo ti avevo detto di aprire una nuova discussione anche perchè non hai AV, segui questa procedura: 1 Disabilita il ripristino configurazione sistema -->> http://www.hwupgrade.it/forum/showthread.php?t=1599737 2 Fai pulizia con ATF Cleaner -->> http://www.hwupgrade.it/forum/showthread.php?t=1599737 3 Fai girare questo tool http://download.bleepingcomputer.com/sUBs/ComboFix.exe Doppio click su combofix.exe e segui le istruzioni Allegare il log C:\combofix.txt N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire) ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza Riepilogo log da allegare: Combofix Nuovo log HJT
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#14 |
|
Junior Member
Iscritto dal: Apr 2009
Messaggi: 22
|
|
|
|
|
|
|
#15 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Su forza e coraggio segui quanto qui http://www.hwupgrade.it/forum/showpo...7&postcount=13 indicato
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#16 |
|
Junior Member
Iscritto dal: Apr 2009
Messaggi: 22
|
ora non me lo fa più... ho usato solo hijackthis.... le altre cose non le ho fatte xè subito mi è comparso il messaggio che andare avanti era a mio rischio e periscolo.... x ciò mi sono detto... meglio le pagine che si aprono che altro....
|
|
|
|
|
|
#17 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
sei liberissimo di tenere ospiti indesiderati nel tuo pc
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#18 | |
|
Member
Iscritto dal: Apr 2009
Messaggi: 276
|
Quote:
|
|
|
|
|
|
|
#19 | |
|
Senior Member
Iscritto dal: Sep 2004
Città: Follonica (GR)
Messaggi: 3872
|
Quote:
__________________
Ho 984 feedback positivi 100% su ebay (flokky70) Ultima modifica di flok2000 : 11-04-2009 alle 15:50. |
|
|
|
|
|
|
#20 |
|
Senior Member
Iscritto dal: Feb 2009
Messaggi: 481
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 05:32.











)








