Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 20
  1. #1
    Utente di HTML.it
    Registrato dal
    Jan 2014
    Messaggi
    10

    Nation Zoom e Storimbo sul pc

    Buona sera a tutti..
    Sono Luisa, una nuova iscritta del forum, anche se molto spesso l'ho visitato per spunti vari..
    Ho un problema che non riesco a risolvere: mia sorella ha messo mano al pc e alla fine mi sono ritrovata con Nation Zoom come home page di Chrome e 3 nuovi programmi istallati sul pc: Mypc Backup, Storimbo e Mobogenie. Lei dice che mentre vedeva un film in streaming le ha chiesto l'aggiornamento Java e l'ha fatto, io non c'ero quindi non so come sono andate le cose. Convinta che non fossero nulla di che apro l'istallazione applicazioni per cancellarli ma a quanto pare si cancellano solo dal desktop. Leggo successivamente su internet che sono virus/spyware/malware e vado un po' nel pallone. Visto che già in passato mi sono trovata ad affrontare un trojan cerco di ricordare qualche consiglio quindi faccio partire l'antivirus (ho AVG 2014), Spybot Search & Destroit, che mi trova 3 cose da eliminare (di quelle che avevo solo Mypc Backup, un altro era Elex V9), e infine CCleaner che mi fa una bella pulizia. Ma alla fine se riapro Chrome sempre quella home page mi da. Premetto che ancora non ho riavviato il pc, ma mi chiedo: forse qualcosa non è andato per il verso giusto?
    Potreste aiutarmi voi? Ho letto gli altri post riguardo argomenti simili, va bene quel procedimento e poi vi inserisco i file log??

    Per favore aiutatemi voi...

    Grazie mille e buona notte!!!

  2. #2
    Utente di HTML.it L'avatar di menatwork
    Registrato dal
    May 2009
    Messaggi
    4,330
    ciao luisa quello di java sicuramente era un finto aggiornamento per far abboccare chi era al pc e installare degli adware, niente di particolarmente dannoso ma rallentano e aprono pagine di pubblicita' ed altro, vediamo di sbarazzarcene

    fai queste scansioni esattamente nell'ordine seguente


    scarica adwcleaner

    clicca su scan e poi su ''clean'' conferma con OK le varie finestre che ti compariranno.

    alla fine clicca su Report e allega il contenuto


    Scarica OTL e salvalo sul desktop

    Metti la spunta su SCAN ALL USERS.

    Sotto output, metti la spunta su minimal output

    Clicca sulla freccettina di File Age e seleziona 60 Days

    Metti la spunta a LOP Check e Purity Check.

    Clicca su RUN SCAN

    Lascia fare la scansione senza interferire.

    Al termine della scansione trovi due log sul desktop. OTL.txt ed Extras.txt, salvali e caricali su Wikisend
    i log delle scansioni caricali = > QUI

    oppure = > QUI

  3. #3
    Utente di HTML.it
    Registrato dal
    Jan 2014
    Messaggi
    10
    Ecco i tre log ottenuti.

    adwcleaner: http://wikisend.com/download/349486/AdwCleaner[S0].txt

    OTL: http://wikisend.com/download/444158/OTL.Txt

    Extras: http://wikisend.com/download/779226/Extras.Txt

    Comunque ieri sera ad una seconda scansione i Spybot aveva trovato altre cose, tra cui win32 downloader.gen, win32 agent.qvo e altre cose da browser.

    Grazie mille... Spero sia tutto ok ora!!!!


  4. #4
    Utente di HTML.it L'avatar di menatwork
    Registrato dal
    May 2009
    Messaggi
    4,330
    Luisa ci vado con i piedi di piombo

    controlla una ad una queste cartelle segnate in grassetto , non le conosco

    C:\Documents and Settings\All Users\Dati applicazioni\Fugazo

    C:\Documents and Settings\All Users\Dati applicazioni\Gogii

    C:\Documents and Settings\peppe\Dati applicazioni\Amock

    C:\Documents and Settings\peppe\Dati applicazioni\Awem

    C:\Documents and Settings\peppe\Dati applicazioni\Edicow

    C:\Documents and Settings\peppe\Dati applicazioni\Merscom

    C:\Documents and Settings\peppe\Dati applicazioni\Funswitch







    apri otl che hai scaricato e copia questo codice (non copiare codice)


    codice:
    :OTL
    PRC - C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe (Safer-Networking Ltd.)
    SRV - (HidServ) -- %SystemRoot%\System32\hidserv.dll File not found
    SRV - (AppMgmt) -- %SystemRoot%\System32\appmgmts.dll File not found
     (WDICA) --  File not found
    DRV - (RTL8023xp) -- system32\DRIVERS\Rtlnicxp.sys File not found
    DRV - (PDRFRAME) --  File not found
    DRV - (PDRELI) --  File not found
    DRV - (PDFRAME) --  File not found
    DRV - (PDCOMP) --  File not found
    DRV - (PCIDump) --  File not found
    DRV - (lbrtfdc) --  File not found
    DRV - (i2omgmt) --  File not found
    DRV - (Changer) --  File not found
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = about:blank
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
    IE - HKU\S-1-5-21-484763869-1202660629-839522115-1004\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
    [2002/07/24 01.00.50 | 000,000,000 | ---D | M] (No name found) -- C:\Documents and Settings\peppe\Dati applicazioni\Mozilla\Extensions
    [2013/09/27 11.15.35 | 000,000,000 | ---D | M] (No name found) -- C:\Documents and Settings\peppe\Dati applicazioni\Mozilla\Firefox\Profiles\6k8lx5q2.default-1369570611296\extensions
    [2013/12/25 23.41.17 | 000,000,000 | ---D | M] (No name found) -- C:\Programmi\Mozilla Firefox\extensions
    [2013/12/25 23.41.02 | 000,000,000 | ---D | M] (No name found) -- C:\Programmi\Mozilla Firefox\browser\extensions
    O3 - HKU\S-1-5-21-484763869-1202660629-839522115-1004\..\Toolbar\WebBrowser: (no name) - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - No CLSID value found.
    O4 - HKU\S-1-5-21-484763869-1202660629-839522115-1004..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe (Safer-Networking Ltd.)
    [2012/05/21 18.32.13 | 000,000,000 | ---D | M] -- C:\Documents and Settings\peppe\Dati applicazioni\Ewenb
    [2012/05/21 08.32.49 | 000,000,000 | ---D | M] -- C:\Documents and Settings\peppe\Dati applicazioni\Exawgy
    [2012/05/20 17.14.01 | 000,000,000 | ---D | M] -- C:\Documents and Settings\peppe\Dati applicazioni\Gueqm
    [2012/05/19 17.04.43 | 000,000,000 | ---D | M] -- C:\Documents and Settings\peppe\Dati applicazioni\Haezydi
    [2012/05/20 07.13.56 | 000,000,000 | ---D | M] -- C:\Documents and Settings\peppe\Dati applicazioni\Obido
    [2012/05/21 18.32.13 | 000,000,000 | ---D | M] -- C:\Documents and Settings\peppe\Dati applicazioni\Olav
    [2012/09/20 20.15.43 | 000,000,000 | ---D | M] -- C:\Documents and Settings\peppe\Dati applicazioni\Uwnir
    [2012/09/20 20.15.56 | 000,000,000 | ---D | M] -- C:\Documents and Settings\peppe\Dati applicazioni\Weebh
    [2012/05/19 17.04.40 | 000,000,000 | ---D | M] -- C:\Documents and Settings\peppe\Dati applicazioni\Weyv
    [2012/09/20 20.15.47 | 000,000,000 | ---D | M] -- C:\Documents and Settings\peppe\Dati applicazioni\Ydqo
    [2011/06/16 17.23.56 | 000,000,000 | ---D | M] -- C:\Documents and Settings\peppe\Dati applicazioni\Yzdyg
    [2012/09/20 20.15.51 | 000,000,000 | ---D | M] -- C:\Documents and Settings\peppe\Dati applicazioni\Zityu
    
    :Files
    ipconfig /flushdns /c 
    
    :commands
    [purity]
    [Reboot]


    clicca su run fix e allega il log che trovi in C:\_OTL\MovedFiles


    fai anche questa scansione

    Scarica e installa malwarebytes
    Aggiornalo: clicca sulla scheda "aggiornamenti" => "controlla aggiornamenti"
    Esegui una "scansione completa" (seleziona l'opzione)
    A scansione completa, fai clic su OK => Mostra i Risultati.
    Assicurarti che tutto sia selezionato e clicca clic su Rimuovi selezionati.
    Se ti chiede di riavviare, riavvia per completare il processo di pulizia.
    Posta il rapporto .
    Ultima modifica di menatwork; 14-01-2014 a 11:02
    i log delle scansioni caricali = > QUI

    oppure = > QUI

  5. #5
    Utente di HTML.it
    Registrato dal
    Jan 2014
    Messaggi
    10
    Guarda non li conosco neppure io..forse Sarà il malware che aveva trovato alla seconda scansione spybot?
    Ora faccio questo procedimento che mi hai detto.. grazie

    ps. alcune cartelle no ci sono, altre mi da dentro nomi di cose che conosco, ma poi sono vuote
    Ultima modifica di luisa_85; 14-01-2014 a 12:37

  6. #6
    Utente di HTML.it L'avatar di menatwork
    Registrato dal
    May 2009
    Messaggi
    4,330
    controlla le cartelle, se non le conosci eliminale
    i log delle scansioni caricali = > QUI

    oppure = > QUI

  7. #7
    Utente di HTML.it
    Registrato dal
    Jan 2014
    Messaggi
    10
    Ecco i file che mi hai chiesto:

    OTL: http://wikisend.com/download/310292/01142014_113838.log

    malwerebytes: http://wikisend.com/download/653254/mbam-log-2014-01-14 (11-53-17).txt

    Ancora grazie mille!!!!

  8. #8
    Utente di HTML.it L'avatar di menatwork
    Registrato dal
    May 2009
    Messaggi
    4,330
    ricorda di non andare piu' sul sito Softonic e' da li che si scaricano molte porcherie

    fammi sapere se il pc ora va meglio poi fai una nuova scansio ne con otl per vedere se e ' tutto a posto (cestina il vecchio log)

    allega il risultato della scansione
    i log delle scansioni caricali = > QUI

    oppure = > QUI

  9. #9
    Utente di HTML.it
    Registrato dal
    Jan 2014
    Messaggi
    10
    Ok.. ti ringrazio davvero di cuore.. sto facendo la nuova scansione con otl.. appena finiscr la allego!secondo te, visto che avg a quanto pare non rileva molto, posso passare adwcleaner e malwerbytes periodicamente su entrambe i pc per vedere se è tutto ok??

    grazie ancora

    OTL: http://www.wikifortio.com/692828/OTL.Txt

    ps. ho dovuto rimpostare io l'home page di firefox mentre di chrome ha fatto tutto in automatico... è normale?
    Ultima modifica di luisa_85; 15-01-2014 a 01:30

  10. #10
    Utente di HTML.it L'avatar di menatwork
    Registrato dal
    May 2009
    Messaggi
    4,330
    vai sull'icona di firefox, tasto destro e scegli proprieta', copiami quello che vedi scritto in destinazione
    stessa cosa per chrome e explorer
    i log delle scansioni caricali = > QUI

    oppure = > QUI

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.