| Autore |
Discussione  |
|
mariarosaria85
Senior Member
   
Città: POMIGLIANO D'ARCO
179 Messaggi |
Inserito il - 24/10/2008 : 09:41:41
|
|
ciao,da qualche giorno mentre sono in internet,si aprono delle finestre con pubblicità non proprio carine...tipo crazy girls...sul desktop se ne erano installate i collegamenti pura a last softweres(ke non so ke sia)potete aiutarmi a togliree?graie
|
|
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 24/10/2008 : 09:52:04
|
scarica questo programma
htt*://[www].trendsecure[.com]/portal/en-US/threat_analytics/hijackthis.php#
Una volta scaricato l'eseguibile, posizionalo in una sua cartella specifica, che avrai creato in precedenza, ad esempio in C:\Programmi. Questo perché se non ha una sua cartella dedicata, non riesce a creare un backup delle voci rimosse prima di effettuare la pulizia. Ora lancia il programma cliccando l’eseguibile e avvia la scansione, scegliendo la voce "Do a system scan and save a logfile"
Posta il log qui nel forum |
Modificato da - shang in data 24/10/2008 10:01:21 |
 |
|
|
mariarosaria85
Senior Member
   
Città: POMIGLIANO D'ARCO
179 Messaggi |
|
|
mariarosaria85
Senior Member
   
Città: POMIGLIANO D'ARCO
179 Messaggi |
|
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 24/10/2008 : 20:38:30
|
allora Maria Rosaria...bel nome complimenti
Scarica htt*://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe e installalo. Riavvia il computer in modalità provvisoria: all'avvio del pc, prima che inizi a caricare Windows, premi ripetutamente F8. Uscirà la finestra del menu Opzioni avanzate di Windows => scegli modalità provvisoria (usa il tasto freccia ^).
esegui Navilog1 e scegli l'opzione 4, inserisci il nome uyqyi.exe e confermalo ridigitandolo quando richiesto.
(ATTENZIONE , entrambe le volte che lo digiti non devi sbagliare a scrivere il nome altrimenti dovrai ripetere tutta la procedura perchè non verrà eliminato alcun file..). A questo punto, ripulirà il pc dai file infetti. Quando finisce, riavvia il pc in modalità normale
Da modalità normale, svuota C:\WINDOWS\Prefetch
_______
Elimina manualmente (se ci riesci) altrimenti ti indico la procedura questo file evidenziato in rosso
C:\WINDOWS\ system32nsinet.exe
_____
Apri hijackthis, spunta le voci che ti indico , e premi FIX CHECKED
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKCU\..\Run: [uyqyi] "c:\documents and settings\barone\impostazioni locali\dati applicazioni\uyqyi.exe" uyqyi
O4 - HKCU\..\Run: [PPS Accelerator] C:\Programmi\PPStream\ppsap.exe
O4 - HKCU\..\Run: [Instant Access] C:\WINDOWS\system32\nsinet.exe /res
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing)
O16 - DPF: {DF1C8E21-4045-4D67-B528-335F1A4F0DE9} - htt*://es6-scripts.dlv4[.com]/binaries/egaccess4/egaccess4_1073_em_XP .cab
Quando hai finito i compiti, postami un nuovo log di hjt |
 |
|
|
mariarosaria85
Senior Member
   
Città: POMIGLIANO D'ARCO
179 Messaggi |
Inserito il - 26/10/2008 : 10:49:44
|
ciao.ho fatto tutto ciò ke hai detto,ma non sono riuscita a togliere questo,forse perkè l'avevo tolto forse?:
C:\WINDOWS\ system32nsinet.exe
O4 - HKCU\..\Run: [uyqyi] "c:\documents and settings\barone\impostazioni locali\dati applicazioni\uyqyi.exe" uyqyi
O4 - HKCU\..\Run: [Instant Access] C:\WINDOWS\system32\nsinet.exe /res
O16 - DPF: {DF1C8E21-4045-4D67-B528-335F1A4F0DE9} - htt*://es6-scripts.dlv4[.com]/binaries/egaccess4/egaccess4_1073_em_XP .cab
eccoti il post:hijackthis nuovo.log |
 |
|
|
mariarosaria85
Senior Member
   
Città: POMIGLIANO D'ARCO
179 Messaggi |
Inserito il - 26/10/2008 : 10:57:10
|
a proposito last softwares è ancora presente,quando faccio la ricerca in c e li voglio togliere mi dice ke è impossibile poikè è impossibile leggere sal disco di origine...a proposito voglio togliere,ma nn ci rieco bit defender poikè dice ke nn è stato installato correttamente...boh?poi mi servirebbe 1 antivirus.....gratis...ed efficace......grazie a priori
|
 |
|
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 26/10/2008 : 11:01:22
|
questo eliminalo con hjt
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - htt*://cid-d4cc6687c2e85b81.spaces.live[.com]/PhotoUpload/MsnPUpld .cab
per caso ti esce qualche messaggio di errore mentre sei al pc?
scarica Malwarebytes
htt*://[www].malwarebytes.org/mbam/program/mbam-setup.exe
1) lo installi 2) lo aggiorni 3) fai una scansione scegliendo la modalità completa 4) NON eliminare le eventuali minacce che rileva 5) finita la scansione seleziona il tabellino log, apri il file di testo e postalo sul forum
|
 |
|
|
mariarosaria85
Senior Member
   
Città: POMIGLIANO D'ARCO
179 Messaggi |
Inserito il - 26/10/2008 : 11:11:07
|
| si la posata elettronica nn va,devo sempre reinstallare in.alice.it....malo sta facendo da 2/3 giorni |
 |
|
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 26/10/2008 : 11:17:35
|
ti invio il link per scaricare reg seeker
quando apri il programma, vai su ''cerca voci inutili''
htt*://wikisend[.com]/download/509016/RegSeeker.zip |
 |
|
|
mariarosaria85
Senior Member
   
Città: POMIGLIANO D'ARCO
179 Messaggi |
Inserito il - 26/10/2008 : 11:28:01
|
| ho installato l'applicazione,ma nn so come procere... |
 |
|
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 26/10/2008 : 11:32:38
|
a volte mi arrivano i messaggi sovrapposti
____
dunque....apri reg seeker, vai su ''cerca voci inutili'' e scrivi nel box bianco bit defender e avvia la ricerca
SOLO QUANDO SARAI SICURA DI AVER TROVATO LE CHIAVI DEL PROGRAMMA, AVVIA LA PULIZIA
|
 |
|
|
mariarosaria85
Senior Member
   
Città: POMIGLIANO D'ARCO
179 Messaggi |
Inserito il - 26/10/2008 : 11:33:46
|
| ho intallato l'applicazione ma nn so andare avanti |
 |
|
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 26/10/2008 : 11:40:21
|
| ma li leggi i miei post? |
 |
|
|
mariarosaria85
Senior Member
   
Città: POMIGLIANO D'ARCO
179 Messaggi |
Inserito il - 26/10/2008 : 11:40:51
|
| sai perke nn vado avanti,poikè nn trovo cerca voci inutili,c'è solo scritto find in registry |
 |
|
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 26/10/2008 : 11:44:52
|
|
quando apri reg seeker sulla tua destra ci sono delle voci |
 |
|
Discussione  |
|