Autore |
Discussione  |
uomodisperato
New Member

46 Messaggi |
Inserito il - 04/05/2010 : 10:04:12
|
Innanzitutto ciao a tutti, sono nuovo e molto inesperto e disperato basta vedere il mio nick name, allora il problema potrebbe essere semplice per voi geni ho notato che avete già risolto situazioni simili e quindi vi espong il problema, qualche giorno fa AVG mi ha rilevato dei trojan che ho eliminato tramite scansione ma ora ogni volta che apro IE8 mi si collega a siti pubblicitari tipo ad.adserverplus - ad.reduxmedia - ad.scanmedios - comedy-clips - hungersnot - ecc... spero che non sia contro il forum aver riscritto i nomi se no chiedo scusa. vi ringrazio spero mi possiate essere d'aiuto ora sposterò il file in hi jack this , giusto? perchè ho notato che chiedete quel file per vedere i problemi. grazie mille per chi vorrà dedicarmi un po del suo prezioso tempo
|
Modificato da - in Data
|
|
uomodisperato
New Member

46 Messaggi |
Inserito il - 04/05/2010 : 10:09:07
|
Spero che sia giusto e si apra perchè è la prima volta che lo faccio ed ho seguito la vostra guida grazie di tutto
htt*://[www].freefilehosting.net/kKiU9OIv |
 |
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 04/05/2010 : 10:23:17
|
ciao e benvenuto nel forum
nel log di hijackthis riesco a vedere un processo per niente simpatico
segui le procedure che ti indico
ripeti hijackthis , seleziona do a systemscan only metti la spunta accanto a queste voci e premi fix checked
Citazione: R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programmi\pdfforge Toolbar\SearchSettings.dll O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programmi\pdfforge Toolbar\IE\1.1.2\pdfforgeToolbarIE.dll
O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programmi\pdfforge Toolbar\SearchSettings.dll
O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programmi\pdfforge Toolbar\IE\1.1.2\pdfforgeToolbarIE.dll
O4 - HKLM\..\Run: [SearchSettings] C:\Programmi\pdfforge Toolbar\SearchSettings.exe
O20 - Winlogon Notify: avgrsstarter - avgrsstx.dll (file missing)
dal pannello di controllo rimuovi la pdfforge Toolbar e tutte le altre che hai
disattiva il tuo antivirus
scarica combofix ed eseguilo (non installare la recovery console) Lascia lavorare il programma senza interferire Allega il rapporto C:\ComboFix.txt nella tua risposta. |
 |
|
uomodisperato
New Member

46 Messaggi |
Inserito il - 04/05/2010 : 10:31:56
|
innanzitutto grazie della risposta, scusa ma non sono molto pratico una volta che vado in pannello di controllo come lo tolgo pdf.... grazie
|
 |
|
uomodisperato
New Member

46 Messaggi |
Inserito il - 04/05/2010 : 10:35:35
|
forse ci sono intendi disinstallarlo completamente dalle applicazioni giusto? |
 |
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 04/05/2010 : 10:38:54
|
vai nel pannello di controllo, selezioni la toolbar e clicca su ''rimuovi'' |
 |
|
uomodisperato
New Member

46 Messaggi |
Inserito il - 04/05/2010 : 10:48:18
|
scusa ma sono una frana come si sospende avg 9 sto impazzendo scusa mi puoi aiutare |
 |
|
uomodisperato
New Member

46 Messaggi |
Inserito il - 04/05/2010 : 10:53:21
|
se disattivo i file con task manager tutti quelli che iniziano con avg va bene? |
 |
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 04/05/2010 : 10:59:35
|
prova a disattivare il resident shild , dovrebbe essere cosi' |
 |
|
uomodisperato
New Member

46 Messaggi |
Inserito il - 04/05/2010 : 11:17:00
|
credo di esserci il file che ho trovato in C prodotto da comfix è questo :
htt*://[www].freefilehosting.net/XL3F1fiW |
 |
|
uomodisperato
New Member

46 Messaggi |
Inserito il - 04/05/2010 : 11:22:54
|
comunque pare che ha funzionato qualunque cosa abbia fatto ho notato che nella cronologia non mi appaiono più quelle pagine, non so se c'è altro perchè non so proprio leggere tra le relazioni dei programmi |
 |
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 04/05/2010 : 12:32:08
|
sinceramente pensavo peggio....
questa cartella la conosci? >>> C:\508e7010aef8b4019a
fai un po' di pulizia
Scarica ed installa CCleaner Una volta installato configuralo in questo modo: lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su: Impostazioni, e spunta la voce Cancellazione sicura (lenta) poi clicca su: Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore alla voce Pulizia, nella sezione Avanzate spunta le voci Vecchi dati Prefetch e Disinstallatori aggiornamenti di WinUpdate nel menu a sinistra, clicca sulla voce Pulizia clicca su tasto Avvia pulizia per eseguire la scansione finita la scansione, sempre nel menu a sinistra, clicca sulla voce Registro e spunta tutte le voci comprese nella sezione meno la voce estensioni file non usate clicca sul tasto Trova problemi ed avvia una scansione al termine della scansione clicca sulla voce Ripara selezionati e prosegui con la riparazione (questo ultimo passaggio ripetilo più volte, fino a quando non verranno rilevati più problemi da correggere)
scarica e installa malwarebytes
Aggiornalo: clicca sulla scheda "aggiornamenti" => "controlla aggiornamenti" Esegui una "scansione completa" (seleziona l'opzione) A scansione completata, posta il rapporto.
per ora non rimuovere nulla |
 |
|
uomodisperato
New Member

46 Messaggi |
Inserito il - 04/05/2010 : 16:19:40
|
ok allora ho fatto tutto come hai detto questo è ciò che mi esce
htt*://[www].freefilehosting.net/Xhxck5U1
illuminami sul dafarsi. grazie di tutto comunque |
 |
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 04/05/2010 : 18:53:19
|
questa cartella la conosci? l'hai archiviata tu?
C:\508e7010aef8b4019a
riavvia malwarebytes ed elimina tutto
disinstalla combofix con questo tool
eseguilo Clicca su CleanUp. Alla richiesta di riavvio clicca SI
Scarica e installa l'ultima versione di adobe reader
scarica la versione aggiornata di java sun
scarica la versione aggiornata di Flash Player per I.E.
e la versione Flash Player per firefox
esegui uno scandisk leggi qui se non sai come fare
postami un log aggiornato di hijackthis e dimmi se il pc ora va meglio
|
 |
|
uomodisperato
New Member

46 Messaggi |
Inserito il - 04/05/2010 : 19:20:18
|
no quella cartella non la ho messa io lì ne sono certo, pomeriggio gli avevo dato un occhiato al contenuto c'erano due cartelle una di nome amd64 l'altra non ricordo, purtroppo il pc è quello del lavoro quindi fino a giovedi non lo uso, se ti è d'aiuto appena possibile trascrivo il contenuto di quella cartella, per il resto appena potrò farò passo passo quello che mi hai detto è ti faro sapere ok, grazie tantissimo per l'aiuto sei il numero 1 a presto ciao ciao. |
 |
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 04/05/2010 : 19:32:51
|
se il pc e' del tuo ufficio controlla che quella cartella non e' stata messa da qualcuno a tua insaputa
attendo tue notizie |
 |
|
Discussione  |
|