|
|
|
![]() |
|
Strumenti |
![]() |
#21 |
Member
Iscritto dal: Nov 2013
Messaggi: 36
|
Ho cancellato le due voci da hijack
ma Smart 23 non me lo fa eliminare |
![]() |
![]() |
![]() |
#22 |
Senior Member
Iscritto dal: Feb 2003
Città: Torino
Messaggi: 3708
|
In che senso non te lo fa eliminare?
Da installazione programmi non riesci a rimuoverlo? Verifica nel task manager se è in esecuzione e terminalo |
![]() |
![]() |
![]() |
#23 |
Member
Iscritto dal: Nov 2013
Messaggi: 36
|
Si nel senso cliccavo sopra ma non accadeva nulla, pertanto sono andato nella cartella programmi e l'ho eliminato manualmente
aveva una cartella sua, denominata appunto. "Smart-23" Ho fatto male ? non è che ci sono intoppi alla connessione ? scusate le domande easy ma su alcune cose non ho ancora dimestichezza |
![]() |
![]() |
![]() |
#24 |
Member
Iscritto dal: Nov 2013
Messaggi: 36
|
Guarda con il metodo "manuale" che io ho descritto prima
ORA smart 23 non c'è nei programmi...ma le pubblicità si !!! Provo a ripassare l'antivirus te hai idee ??? |
![]() |
![]() |
![]() |
#25 |
Senior Member
Iscritto dal: Jul 2005
Messaggi: 422
|
@Children
Non per essere scortese, ma questo è un forum non un centro assistenza, le regole dicono che prima di aprire una nuova conversazione si deve cercare se una simile è presente.. Abbiamo lo stesso identico problema, prestando un attimo di attenzione non ci si sbaglia e forse riusciamo entrambi ad arrivare ad una soluzione. detto questo, ringrazio chi ha provato ad aiutarmi ma il problema persiste, ecco il mio log attuale: Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 13:25:27, on 01/06/2014 Platform: Unknown Windows (WinNT 6.02.1008) MSIE: Internet Explorer v11.0 (11.00.9600.17037) Boot mode: Normal Running processes: C:\Program Files (x86)\LSM\lsm.exe C:\Users\maxdamage\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe C:\Users\maxdamage\AppData\Local\pgcchelper\pgcchelper.exe C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe C:\Windows\SysWOW64\Ctxfihlp.exe C:\Program Files\AVAST Software\Avast\avastui.exe C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe C:\WINDOWS\SysWOW64\CTXFISPI.EXE C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Users\maxdamage\Desktop\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = F2 - REG:system.ini: UserInit=userinit.exe, O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll O2 - BHO: ClassicIEBHO Class - {EA801577-E6AD-4BD5-8F71-4BE0154331A4} - C:\Program Files\Classic Shell\ClassicIEDLL_32.dll O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE O4 - HKLM\..\Run: [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui O4 - HKLM\..\Run: [SwitchBoard] C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe O4 - HKLM\..\Run: [AdobeCS6ServiceManager] "C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" -launchedbylogin O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" O4 - HKCU\..\Run: [Spotify Web Helper] "C:\Users\maxdamage\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe" O4 - HKCU\..\Run: [pgcchelper] C:\Users\maxdamage\AppData\Local\pgcchelper\pgcchelper.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe O9 - Extra button: (no name) - {56753E59-AF1D-4FBA-9E15-31557124ADA2} - C:\Program Files\Classic Shell\ClassicIE_32.exe O9 - Extra 'Tools' menuitem: Classic IE Settings - {56753E59-AF1D-4FBA-9E15-31557124ADA2} - C:\Program Files\Classic Shell\ClassicIE_32.exe O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics O16 - DPF: {D4B68B83-8710-488B-A692-D74B50BA558E} (Creative Software AutoUpdate Support Package 2) - http://ccfiles.creative.com/Web/soft...3/CTPIDPDE.cab O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://ccfiles.creative.com/Web/soft...0321/CTPID.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe O23 - Service: Advanced SystemCare Service 7 (AdvancedSystemCareService7) - IObit - C:\Program Files (x86)\IObit\Advanced SystemCare 7\ASCService.exe O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\WINDOWS\System32\alg.exe (file missing) O23 - Service: Auto Update Service (AUS) - MS - C:\Program Files (x86)\LSM\aus.exe O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe O23 - Service: Creative Audio Engine Licensing Service - Creative Labs - C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\CTAELicensing.exe O23 - Service: Creative Audio Service (CTAudSvcService) - Creative Technology Ltd - C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\WINDOWS\System32\lsass.exe (file missing) O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\WINDOWS\system32\fxssvc.exe (file missing) O23 - Service: Servizio Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe O23 - Service: Servizio Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\WINDOWS\system32\IEEtwCollector.exe (file missing) O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing) O23 - Service: LiveUpdate (LiveUpdateSvc) - IObit - C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe O23 - Service: Log Session Manager (Log S.M.) - MS - C:\Program Files (x86)\LSM\lsm.exe O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\WINDOWS\System32\msdtc.exe (file missing) O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing) O23 - Service: Sony Ericsson OMSI download service (OMSI download service) - Unknown owner - C:\Program Files (x86)\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\WINDOWS\system32\locator.exe (file missing) O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing) O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\WINDOWS\System32\snmptrap.exe (file missing) O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\WINDOWS\System32\spoolsv.exe (file missing) O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\WINDOWS\system32\sppsvc.exe (file missing) O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\WINDOWS\system32\UI0Detect.exe (file missing) O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing) O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\WINDOWS\System32\vds.exe (file missing) O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\WINDOWS\system32\vssvc.exe (file missing) O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\WINDOWS\system32\wbengine.exe (file missing) O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-320 (WdNisSvc) - Unknown owner - C:\Program Files (x86)\Windows Defender\NisSrv.exe (file missing) O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-310 (WinDefend) - Unknown owner - C:\Program Files (x86)\Windows Defender\MsMpEng.exe (file missing) O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\WmiApSrv.exe (file missing) O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing) O23 - Service: Wacom Professional Service (WTabletServicePro) - Wacom Technology, Corp. - C:\Program Files\Tablet\Wacom\WTabletServicePro.exe -- End of file - 8677 bytes Ringrazio anticipatamente chiunque provi ad aiutarmi.
__________________
Ho concluso trattative con: adrianofro, helix272, abellodenonna e giaxx |
![]() |
![]() |
![]() |
#26 |
Senior Member
Iscritto dal: Jul 2005
Messaggi: 422
|
fatto, ma ancora niente
![]() nel log ora non c'è più pgcchelper
__________________
Ho concluso trattative con: adrianofro, helix272, abellodenonna e giaxx |
![]() |
![]() |
![]() |
#27 |
Senior Member
Iscritto dal: Jul 2005
Messaggi: 422
|
Non vorrei cantar vittoria troppo presto (dato che già una volta sembrava scomparso per poi tornare) però sembra funzionare tutto ora..
Oltre a quel che mi hai consigliato ho disintallato ClassicShell e ho ripetuto tutte le scansioni inclusa una scansione all'avvio. Ti ringrazio sperando sia tutto finito ![]() ..Ps in compenso è comparso un Rootkit che Avast rileva ad ogni avvio: Aus.exe lo cancella ma ricompare
__________________
Ho concluso trattative con: adrianofro, helix272, abellodenonna e giaxx |
![]() |
![]() |
![]() |
#28 |
Senior Member
Iscritto dal: Feb 2003
Città: Torino
Messaggi: 3708
|
E' quello che ti avevo detto di cancellare
O23 - Service: Auto Update Service (AUS) - MS - C:\Program Files (x86)\LSM\aus.exe |
![]() |
![]() |
![]() |
#29 |
Senior Member
Iscritto dal: Jul 2005
Messaggi: 422
|
l'avevo eliminato, nel log di hijackthis infatti non risultava più..
comunque ora l'ho cancellato seguendo questa guida: http://paginechesiapronodasole.altervista.org/ Spero sia utile anche a Children ![]() Grazie a tutti ragazzi!
__________________
Ho concluso trattative con: adrianofro, helix272, abellodenonna e giaxx |
![]() |
![]() |
![]() |
#30 | |
Member
Iscritto dal: Nov 2013
Messaggi: 36
|
Quote:
Eh ? dicono di vedere se ci sono post simili per copiare le azioni una volta risolto il problema all'altra persona.Se uno apre una discussione per conto suo non credo che si leghino altri cento. C'era una pagina simile su questo forum dove a go go tutti parlavano dei loro problemi - non so se esiste ancora -ed era aperta per questo. Poi guarda non è che io ci tenga al ù2opyrigh" della discussione è ridicolo ma lo dico per ambedue...uno può confodersi e poi perchè dovrebbero arrivarmi e-mail di notifica in post di discussioni alle quali non c'entro una cippa !!! Per Davide Z : ho passato l'antivirus e mi ha troato un malware che prontamente ho cancellato....MA PURTROPPO ci sono ancora |
|
![]() |
![]() |
![]() |
#31 |
Member
Iscritto dal: Nov 2013
Messaggi: 36
|
|
![]() |
![]() |
![]() |
#32 |
Member
Iscritto dal: Nov 2013
Messaggi: 36
|
Sempre il solito problema...
quello delle pubblicità non volute anche ora mentre ho pigiato il tasto rispondi è uscita una.... la sigla è "Ad cash" , qualcosa simile... L'avvio di Windows è normale,pulito... Probabile ci sarà qualche voce sospetta ben camuffata... |
![]() |
![]() |
![]() |
#33 |
Member
Iscritto dal: Nov 2013
Messaggi: 36
|
# AdwCleaner v3.211 - Rapporto creato 03/06/2014 in 17:04:18
# Aggiornato 26/05/2014 di Xplode # Sistema operativo : Windows 7 Starter Service Pack 1 (32 bits) # Nome utente : lidia - LIDIA56 # In esecuzione da : C:\Users\lidia\Desktop\adwcleaner_3.211.exe # Opzione : Pulisci ***** [ Servizi ] ***** ***** [ File / Cartelle ] ***** ***** [ Collegamenti ] ***** ***** [ Registro ] ***** ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.17041 -\\ Google Chrome v [ File : C:\Users\lidia\AppData\Local\Google\Chrome\User Data\Default\preferences ] ************************* AdwCleaner[R0].txt - [15868 octets] - [09/11/2013 16:13:03] AdwCleaner[R1].txt - [25342 octets] - [12/05/2014 13:55:22] AdwCleaner[R2].txt - [25403 octets] - [12/05/2014 15:08:23] AdwCleaner[R3].txt - [1514 octets] - [16/05/2014 18:27:25] AdwCleaner[R4].txt - [2053 octets] - [23/05/2014 18:46:17] AdwCleaner[R5].txt - [1365 octets] - [30/05/2014 21:13:05] AdwCleaner[R6].txt - [1433 octets] - [03/06/2014 16:36:38] AdwCleaner[R7].txt - [1554 octets] - [03/06/2014 17:01:55] AdwCleaner[S0].txt - [16413 octets] - [09/11/2013 16:16:54] AdwCleaner[S1].txt - [23971 octets] - [12/05/2014 15:11:30] AdwCleaner[S2].txt - [1584 octets] - [16/05/2014 18:29:39] AdwCleaner[S3].txt - [2149 octets] - [23/05/2014 19:06:14] AdwCleaner[S4].txt - [1426 octets] - [30/05/2014 21:15:30] AdwCleaner[S5].txt - [1736 octets] - [03/06/2014 16:39:39] AdwCleaner[S6].txt - [1472 octets] - [03/06/2014 17:04:18] ########## EOF - C:\AdwCleaner\AdwCleaner[S6].txt - [1532 octets] ########## Scusa ma Wikisend non carica bene... |
![]() |
![]() |
![]() |
#34 |
Member
Iscritto dal: Nov 2013
Messaggi: 36
|
Fatto ma niente di anomalo !!!!
|
![]() |
![]() |
![]() |
#35 |
Member
Iscritto dal: Nov 2013
Messaggi: 36
|
|
![]() |
![]() |
![]() |
#36 |
Member
Iscritto dal: Nov 2013
Messaggi: 36
|
Non ho iminent
|
![]() |
![]() |
![]() |
#37 |
Member
Iscritto dal: Nov 2013
Messaggi: 36
|
Si , hai ragione.
Io vedevo sul Pannello di controllo-Programmi e Iminent non c'era Poi ho visto tramite Ccleaner e li' c'è--- Solo che quando clicco per disinstallare,lo fa ma subito dopo riappare e quando chiudo cclenaer esce che può darsi che il programma non sia stato istallato correttemente. Che io ricordi comunque,Iminent c'è l'avevo tempo fa ma lo rimossi.Non è che è solo una voce all'interno di Ccleaner ? |
![]() |
![]() |
![]() |
#38 | |
Member
Iscritto dal: Nov 2013
Messaggi: 36
|
Quote:
FSS.txt |
|
![]() |
![]() |
![]() |
#39 |
Member
Iscritto dal: Nov 2013
Messaggi: 36
|
|
![]() |
![]() |
![]() |
#40 |
Member
Iscritto dal: Nov 2013
Messaggi: 36
|
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 14:59.