Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare
Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare
Mova Z70 Ultra Complete è un robot aspirapolvere che coniuga un'aspirazione potente e un lavaggio con rullo a logica di intelligenza artificiale che guida al meglio nella pulizia di casa: rulli e spazzole estensibili a pulire gli angoli e una base di ricarica che lava e ripristina il robot al emglio delle sue funzionalità dopo ogni azione di pulizia
Recensione Google Pixel 11: non ha l'HiLight dei Pro, ma è il Pixel più equilibrato di sempre
Recensione Google Pixel 11: non ha l'HiLight dei Pro, ma è il Pixel più equilibrato di sempre
Abbiamo provato Google Pixel 11, il più accessibile della nuova gamma: chip Tensor G6 condiviso con i modelli Pro, fotocamera 48 MP con Magic Capture e Stili Fotografici, display Actua da 3000 nit e batteria da 4985 mAh. Ecco come si comporta nell'uso quotidiano, e cosa cambia davvero rispetto a Pixel 11 Pro e Pro XL
Google Pixel 11 Pro XL: fotocamera al top, batteria indietro. Luci e ombre del nuovo flagship
Google Pixel 11 Pro XL: fotocamera al top, batteria indietro. Luci e ombre del nuovo flagship
Google Pixel 11 Pro XL debutta in Italia con il nuovo Tensor G6, lo Zoom Pro fino a 120x, il display Super Actua da 3600 nit e la new entry HiLight riservata ai modelli Pro: lo abbiamo provato in anteprima per diversi giorni prima del lancio commerciale, tra fotocamera generativa, ricarica ancora indietro rispetto ai rivali e un prezzo che parte da 1399 euro
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-04-2006, 02:04   #1
nlbar
Senior Member
 
L'Avatar di nlbar
 
Iscritto dal: Jan 2002
Città: Napoli
Messaggi: 3999
Ok sono un niubbo: Aiuto rimozione adwarelook2me

Ciao ragazzi, è da oggi pomeriggio che sto sbattendo la testa...sono stremato ho bisogno del vostro aiuto.
premetto che ho letto ed eseguito la guida "virus: rimuoviamo le infezioni dal nostro pc" l'articolo di giuliani nella sezione software.

il problema è questo: arrivati al punto di usare ewido quest'ultimo mi rileva un file dll (nella scansione della regione memoria)che associa all adwarelook2me gli do la conferma di elimnarlo e,come dice lui, lo elimina solo che visualizzando il rapportomi dice "errore durante la pulizia".

---------------------------------------------------------
ewido anti-malware - Rapporto Scansione
---------------------------------------------------------

+ Creato il: 3.03.00, 17/04/2006
+ Report-Checksum: 36F17599

+ Risultati scansione:

[1032] C:\WINDOWS\system32\mjminst.dll -> Adware.Look2Me : Errore durante la pulizia
[1660] C:\WINDOWS\system32\mjminst.dll -> Adware.Look2Me : Errore durante la pulizia

ok dico io riavvio il sistema faccio un altra scansione il file dll precedente non c'è ma ne cmpare unaltro che prima non rilevava sempre associato all'adware suddetto...questo succede all'infinito...

il sintomo persistente è che navigando mi si aprono pagine con siti indesiderati tipo zestyfind e a carattere pubblicitario.
Spybot non mi rileva niente
Hijack mi dà qualche punto giallo che provando a fixare non fixa niente


AIUTATEMI!!!!!


Scusate la lunghezza del post!

Logfile of HijackThis v1.99.1
Scan saved at 3.00.26, on 17/04/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
d:\Programmi\ewido anti-malware\ewidoctrl.exe
d:\Programmi\ewido anti-malware\ewidoguard.exe
D:\Programmi\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmi\File comuni\Symantec Shared\ccApp.exe
D:\Programmi\Norton AntiVirus\IWP\NPFMntor.exe
D:\Programmi\Softwin\BitDefender8\bdmcon.exe
D:\Programmi\Softwin\BitDefender8\bdnagent.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Programmi\File comuni\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programmi\File comuni\Softwin\BitDefender Scan Server\bdss.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\PROGRAMMI\INTERNET EXPLORER\IEXPLORE.EXE
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\PROGRAMMI\INTERNET EXPLORER\IEXPLORE.EXE
D:\Programmi\hijackthis1991\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Programmi\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programmi\File comuni\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [BDMCon] "D:\Programmi\Softwin\BitDefender8\bdmcon.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "D:\Programmi\Softwin\BitDefender8\bdnagent.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O12 - Plugin for .spop: C:\Programmi\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english...an_unicode.cab
O20 - Winlogon Notify: Reliability - C:\WINDOWS\system32\en2ol1f31.dll
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programmi\File comuni\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
O23 - Service: ewido security suite control - ewido networks - d:\Programmi\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - d:\Programmi\ewido anti-malware\ewidoguard.exe
O23 - Service: Servizio Auto-Protect di Norton AntiVirus (navapsvc) - Symantec Corporation - D:\Programmi\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - D:\Programmi\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - D:\Programmi\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FILECO~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programmi\File comuni\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
nlbar è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2006, 02:09   #2
Hall999
Senior Member
 
Iscritto dal: Feb 2003
Messaggi: 3571
probabilmente questo file è uno spyware ms non so se è quello che dici te
O20 - Winlogon Notify: Reliability - C:\WINDOWS\system32\en2ol1f31.dll
prova a usare anche adware
Hall999 è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2006, 08:02   #3
Vittorio_Bo
Member
 
L'Avatar di Vittorio_Bo
 
Iscritto dal: Mar 2006
Città: Bologna
Messaggi: 178
prova a usare questi tre tool se è look2me

Quote:
Originariamente inviato da nlbar
Ciao ragazzi, è da oggi pomeriggio che sto sbattendo la testa...sono stremato ho bisogno del vostro aiuto.
premetto che ho letto ed eseguito la guida "virus: rimuoviamo le infezioni dal nostro pc" l'articolo di giuliani nella sezione software.

il problema è questo: arrivati al punto di usare ewido quest'ultimo mi rileva un file dll (nella scansione della regione memoria)che associa all adwarelook2me gli do la conferma di elimnarlo e,come dice lui, lo elimina solo che visualizzando il rapportomi dice "errore durante la pulizia".

---------------------------------------------------------
ewido anti-malware - Rapporto Scansione
---------------------------------------------------------

+ Creato il: 3.03.00, 17/04/2006
+ Report-Checksum: 36F17599

+ Risultati scansione:

[1032] C:\WINDOWS\system32\mjminst.dll -> Adware.Look2Me : Errore durante la pulizia
[1660] C:\WINDOWS\system32\mjminst.dll -> Adware.Look2Me : Errore durante la pulizia

ok dico io riavvio il sistema faccio un altra scansione il file dll precedente non c'è ma ne cmpare unaltro che prima non rilevava sempre associato all'adware suddetto...questo succede all'infinito...

il sintomo persistente è che navigando mi si aprono pagine con siti indesiderati tipo zestyfind e a carattere pubblicitario.
Spybot non mi rileva niente
Hijack mi dà qualche punto giallo che provando a fixare non fixa niente


AIUTATEMI!!!!!


) - )
-------------------------------------------------------------

Ciao prova a usare questi tre tools dopo averli scaricati dal link che ti mando, IN MODALITA PROVVISORIA( a ewido lo avevi lanciato in modalità provvisoria) poi sappimi dire:

http://www.softpedia.com/get/Interne...-Remover.shtml

http://www.atribune.org/content/view/28/ target=

ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
Vittorio_Bo è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2006, 10:44   #4
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
fai una scansione con ewido www.ewido.net e poi posta di nuovo il log dopo aver fatto pulizia
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2006, 11:58   #5
*Nexus*
Senior Member
 
Iscritto dal: May 2005
Città: Milano
Messaggi: 365
Le scansioni le hai fatte in modalità provvisoria disabilitando il ripristino di win?
*Nexus* è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2006, 12:35   #6
nlbar
Senior Member
 
L'Avatar di nlbar
 
Iscritto dal: Jan 2002
Città: Napoli
Messaggi: 3999
ho disabilitato il ripristino di win ma in effetti non ci avevo pensato alla modalità provvisoria.
ho rifatto le scansioni in modalità provvisoria ma quando ewido mi dice di riavviare perchè non riesce ad riavvio sempre in modalità provvisoria?

cmq penso di averlo eliminato grazie ai tool che mi ha postato gentilmente Vittorio

ora faccio qualche altra scansione di prova in mod provvisoria e vi faccio sapere...
grazie a tutti per la tempestività!!!
nlbar è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2006, 12:40   #7
nlbar
Senior Member
 
L'Avatar di nlbar
 
Iscritto dal: Jan 2002
Città: Napoli
Messaggi: 3999
un ultimo piccolo aiutino...

siccome tra le varie cose ho caricato molti antivir anti malware
in automatico mi partono
norton
bitdefender
ewido

per limitare l'utilizzo della memoria che in questo momento e a 270mb/512
quale posso eliminare o mi consigliate di lasciarli tutti?
nlbar è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2006, 13:45   #8
Vittorio_Bo
Member
 
L'Avatar di Vittorio_Bo
 
Iscritto dal: Mar 2006
Città: Bologna
Messaggi: 178
Quote:
Originariamente inviato da nlbar
siccome tra le varie cose ho caricato molti antivir anti malware
in automatico mi partono
norton
bitdefender
ewido

per limitare l'utilizzo della memoria che in questo momento e a 270mb/512
quale posso eliminare o mi consigliate di lasciarli tutti?
-------------------------------------------------------------

Da quello che ho imparato lavorandoci sopra e soprattutto da questo Forum, purtroppo gia Norton per conto suo è MOLTO-TROPPO invasivo (vero STEV-O ? ).
Betdefender non è invasivo perchè NON agisce in real-time e Ewido funziona col real-time solo i primi 14 gg, quindi gli ultimi 2 non appesantiscono proprio direi.
Ti consiglierei di cambiare se puoi l'antivirus primario (Norton) con uno piu leggero, di consigli su quale usare ne trovi parecchi anche sul thread apposito (leggerissimo nod32 come pure pare lo sia KAspersky 6 che sta per uscire).
I consigli degli altri ragazzi comunque sono piu attendibili dei miei. Ciao
Vittorio_Bo è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2006, 14:44   #9
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
si' disinstalla norton e poi il 90% del lavoro lo hai fatto
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare Mova Z70 Ultra Roller Complete: motore potente, ...
Recensione Google Pixel 11: non ha l'HiLight dei Pro, ma è il Pixel più equilibrato di sempre Recensione Google Pixel 11: non ha l'HiLight dei...
Google Pixel 11 Pro XL: fotocamera al top, batteria indietro. Luci e ombre del nuovo flagship Google Pixel 11 Pro XL: fotocamera al top, batte...
Non sai programmare? Ecco cosa si può fare con un LLM e una GeForce RTX 5070 Ti Non sai programmare? Ecco cosa si può far...
Recensione Samsung Galaxy Z Fold8 Ultra: il pieghevole più famoso diventa quasi perfetto Recensione Samsung Galaxy Z Fold8 Ultra: il pieg...
L'iPhone del 20° anniversario si mostra ...
Due monitor al posto di uno: il nuovo AG...
Siri AI non sarà per tutti, inizialmente...
NVIDIA GeForce NOW estende il supporto a...
Tornano 2 super promo su Amazon, bestsel...
Instagram semplifica il montaggio dei Re...
Geely oltre 800 volt: punta a 1.000 volt...
Un transistor che funziona a 600 °C,...
Il drone russo ha scelto da solo cosa co...
Frodi online: 58 arresti in 22 paesi, e ...
ASUS ROG Xbox Ally X20, via ai preordini...
Friggitrici ad aria scontate su Amazon e...
Smartwatch in offerta su Amazon: Amazfit...
Yangwang U7 (BYD), 30.000 km e 350 ricar...
ASUS moltiplica le collaborazioni specia...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:50.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v