Ma come mai mi hai chiesto dei parenti negli Stati Uniti? Hai trovato qualcosa che non va in quei log?
ho trovato dei dns primari che appartengono agli Stati Uniti e quelli secondari a Vodafone, ecco perche' ti ho fatto queste domande
Questo ultimo passaggio che mi hai chiesto di fare per cosa serve?
questo serve per controllare se il dispositivo con cui ti connetti e' infetto, il tuo non lo e', stai tranquilla
ora copia questo codice poi apri otl e lo incolli sotto "Custom Scans\Fixes e clichi su RUN FIX
A fine scansione troverai nella cartella C:\_OTL\MovedFiles\ un log tipo ggMMaaaa_hhmmss.log che dovrai allegare
IMPORTANTE: dopo che avrai cliccato su run fix se il pc non dovesse riavviarsi fallo tu
codice:
:otl
SRV - (McComponentHostService) -- C:\Programmi\McAfee Security Scan\3.11.266\McCHSvc.exe (McAfee, Inc.)
IE - HKU\S-1-5-21-1288316048-908612453-2375059550-1001\SOFTWARE\Microsoft\Internet Explorer\Main,bProtector Start Page = http://www1.delta-search.com/?babsrc=HP_ss&mntrId=D876001B246F6590&affID=119357&tsp=4949
IE - HKU\S-1-5-21-1288316048-908612453-2375059550-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www1.delta-search.com/?babsrc=HP_ss&mntrId=D876001B246F6590&affID=119357&tsp=4949
IE - HKU\S-1-5-21-1288316048-908612453-2375059550-1001\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=D876001B246F6590&affID=119357&tsp=4949
O4:64bit: - HKLM..\Run: [InstallerLauncher] C:\Users\Maria\AppData\Local\Temp\GZ_INSTALL_0\setuplauncher.exe (BitDefender S.R.L.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{5486C352-12A7-47BD-B0C0-D31BCE401B0A}: DhcpNameServer = 172.20.10.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{67D7CFAF-A86F-4D3C-B544-FF961C041CD8}: DhcpNameServer = 172.20.10.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{ED1EBE61-9240-4475-A093-9CD345E427F8}: DhcpNameServer = 10.133.16.210 83.224.65.106
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{ED1EBE61-9240-4475-A093-9CD345E427F8}: NameServer = 10.133.16.210 83.224.65.106
O33 - MountPoints2\{33f46906-3217-11e5-81a1-001b246f6590}\Shell - "" = AutoRun
O33 - MountPoints2\{33f46906-3217-11e5-81a1-001b246f6590}\Shell\AutoRun\command - "" = "E:\SetupWi-Fi.exe"
[2013/07/20 22.16.50 | 000,000,000 | ---D | M] -- C:\Users\Maria\AppData\Roaming\Babylon
@Alternate Data Stream - 237 bytes -> C:\Users\Maria\SkyDrive (2).old:ms-properties
@Alternate Data Stream - 220 bytes -> C:\Users\Maria\SkyDrive:ms-properties
@Alternate Data Stream - 168 bytes -> C:\Users\Maria\Desktop\bolletta cong gas Rotiroti Maria.jpeg:3or4kl4x13tuuug3Byamue2s4b
:Files
C:\Users\Maria\AppData\Local\Temp\GZ_INSTALL_0\setuplauncher.exe
ipconfig /flushdns /c
:commands
[purity]
[Reboot]
una volta terminato fai anche questa scansione
scarica adwcleaner
clicca su scan (ricerca) e poi su ''clean'' o ''pulizia'' - conferma con OK le varie finestre che ti compariranno.
alla fine clicca su Report e allega il contenuto