Valutazione 4.87/ 5 (100.00%) 5838 voti

Condividi:        

aiuto! pc infestato da pagine pubblicitarie

Come rimuovere virus e spyware? Le carte di credito sono davvero sicure in rete? È possibile navigare anonimi? Con quali programmi tutelare la propria privacy? Come proteggere i file importanti? Se volete una risposta a queste e altre domande questo è il luogo giusto!

Moderatori: kadosh, Luke57

aiuto! pc infestato da pagine pubblicitarie

Postdi sparrov » 29/11/13 16:52

Salve a tutti.Ho il problema che,durante le ultime 3 settimane non riesco a debellare le pagine pubblicitarie che si aprono in continuazione in internet (sia mozilla che int.explorer.) Ho provato di tutto,Anche disinstallare e reinstallare, ma.........niente di niente.Che posso fare? Non ne posso proprio più...........anche nel momento in cui vi sto scrivendo, siè aperta una pagina di giochi.............. AIUTO!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
LE TESTE DI C***O SONO COME LE VIE DEL SIGNORE..................
Avatar utente
sparrov
Utente Junior
 
Post: 53
Iscritto il: 29/08/11 08:36
Località: Varese

Sponsor
 

Re: aiuto! pc infestato da pagine pubblicitarie

Postdi shel » 29/11/13 19:47

ciao prova a a fare queste due scansioni

scarica adwcleaner

clicca su scan e poi su ''clean'' conferma con OK le varie finestre che ti compariranno.

alla fine clicca su Report e allega il contenuto

ScaricaOTL e salvalo sul desktop

Metti la spunta su SCAN ALL USERS.

Sotto output, metti la spunta su minimal output

Clicca sulla freccettina di File Age e seleziona 60 Days

Metti la spunta a LOP Check e Purity Check.

Clicca su RUN SCAN

Lascia fare la scansione senza interferire.

Al termine della scansione trovi due log sul desktop. Allegali secondo le regole del forum
shel
Utente Senior
 
Post: 1292
Iscritto il: 29/08/08 21:56

Re: aiuto! pc infestato da pagine pubblicitarie

Postdi sparrov » 30/11/13 13:53

Ho seguito le tue istruzioni.Per il momento sembrerebbe tutto ok. Grazie per l'aiuto e buona domenica. Sparrov.
LE TESTE DI C***O SONO COME LE VIE DEL SIGNORE..................
Avatar utente
sparrov
Utente Junior
 
Post: 53
Iscritto il: 29/08/11 08:36
Località: Varese

Re: aiuto! pc infestato da pagine pubblicitarie

Postdi luison » 06/12/13 10:59

anche a me capita questo, ho seguito i vs consigli e invio il report che è scaturito da OTL

cosa posso fare ? grazie

OTL Extras logfile created on: 06/12/2013 10.18.54 - Run 1
OTL by OldTimer - Version 3.2.69.0 Folder = C:\Documents and Settings\Administrator\Documenti\Download
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000410 | Country: Italia | Language: ITA | Date Format: dd/MM/yyyy

1,97 Gb Total Physical Memory | 1,29 Gb Available Physical Memory | 65,86% Memory free
3,81 Gb Paging File | 3,31 Gb Available in Paging File | 86,75% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programmi
Drive C: | 37,26 Gb Total Space | 10,18 Gb Free Space | 27,32% Space Free | Partition Type: NTFS
Drive E: | 298,08 Gb Total Space | 275,74 Gb Free Space | 92,50% Space Free | Partition Type: NTFS

Computer Name: REGIS-641620908 | User Name: Administrator | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 60 Days

========== Extra Registry (SafeList) ==========


========== File Associations ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*

[HKEY_USERS\S-1-5-21-1757981266-2052111302-682003330-500\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Programmi\Mozilla Firefox\firefox.exe (Mozilla Corporation)

========== Shell Spawning ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
http [open] -- Reg Error: Key error.
https [open] -- Reg Error: Key error.
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- "C:\Documents and Settings\Administrator\Dati applicazioni\File Scout\filescout.exe" /open "%1"
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)

========== Security Center Settings ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]

========== System Restore Settings ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2

========== Firewall Settings ==========

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1
"DoNotAllowExceptions" = 0
"DisableNotifications" = 0

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"1900:UDP" = 1900:UDP:LocalSubNet:Disabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Disabled:@xpsp2res.dll,-22008

========== Authorized Applications List ==========

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"%windir%\system32\sessmgr.exe" = %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation)
"%windir%\Network Diagnostic\xpnetdiag.exe" = %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000 -- (Microsoft Corporation)

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"%windir%\system32\sessmgr.exe" = %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation)
"%windir%\Network Diagnostic\xpnetdiag.exe" = %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000 -- (Microsoft Corporation)


========== HKEY_LOCAL_MACHINE Uninstall List ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{0878E100-C0BB-41E8-B4C6-C486B61FDA7B}" = Canon PhotoRecord
"{0A0CADCF-78DA-33C4-A350-CD51849B9702}" = Microsoft .NET Framework 4 Extended
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{26BDE7D8-93F0-4A07-AD47-1707DB417941}" = Camera Support Core Library
"{287ECFA4-719A-2143-A09B-D6A12DE54E40}" = Acrobat.com
"{2F81FBFC-9A37-431F-9050-14B55485DF5A}" = Internet Library
"{3108C217-BE83-42E4-AE9E-A56A2A92E549}" = Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver
"{32714140-CBC5-3FAF-BFC2-3A7376C3EECF}" = Microsoft .NET Framework 4 Client Profile ITA Language Pack
"{32df31d2-9751-425f-ab51-eec25cf7296a}" = Sky Go Player
"{350C9410-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{3C3901C5-3455-3E0A-A214-0B093A5070A6}" = Microsoft .NET Framework 4 Client Profile
"{4097ADD8-7890-4CBD-953A-1187EF2C6FA5}_is1" = JPEG to PDF 1.0
"{68E7E8BD-2233-49BE-81D6-1A1FAF1B5196}" = RAW Image Task 1.1
"{698BBAD8-B116-495D-B879-0F07A533E57F}" = Samsung Story Album Viewer
"{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}" = Windows Media Player Firefox Plugin
"{758C8301-2696-4855-AF45-534B1200980A}" = Samsung Kies
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{8F3C31C5-9C3A-4AA8-8EFA-71290A7AD533}" = TomTom HOME Visual Studio Merge Modules
"{90120000-0010-0410-0000-0000000FF1CE}" = Microsoft Software Update for Web Folders (Italian) 12
"{90120000-0016-0000-0000-0000000FF1CE}" = Microsoft Office Excel 2007
"{90120000-0016-0000-0000-0000000FF1CE}_EXCEL_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-0016-0410-0000-0000000FF1CE}" = Microsoft Office Excel MUI (Italian) 2007
"{90120000-0016-0410-0000-0000000FF1CE}_EXCEL_{7F40286D-09A7-4DC0-A2A4-AA18D026D369}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-0018-0000-0000-0000000FF1CE}" = Microsoft Office PowerPoint 2007
"{90120000-0018-0000-0000-0000000FF1CE}_POWERPOINT_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-0018-0410-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (Italian) 2007
"{90120000-0018-0410-0000-0000000FF1CE}_POWERPOINT_{7F40286D-09A7-4DC0-A2A4-AA18D026D369}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-0019-0000-0000-0000000FF1CE}" = Microsoft Office Publisher 2007
"{90120000-0019-0000-0000-0000000FF1CE}_PUBLISHER_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-0019-0410-0000-0000000FF1CE}" = Microsoft Office Publisher MUI (Italian) 2007
"{90120000-0019-0410-0000-0000000FF1CE}_PUBLISHER_{7F40286D-09A7-4DC0-A2A4-AA18D026D369}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-001B-0000-0000-0000000FF1CE}" = Microsoft Office Word 2007
"{90120000-001B-0000-0000-0000000FF1CE}_WORD_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-001B-0410-0000-0000000FF1CE}" = Microsoft Office Word MUI (Italian) 2007
"{90120000-001B-0410-0000-0000000FF1CE}_WORD_{7F40286D-09A7-4DC0-A2A4-AA18D026D369}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-001F-0407-0000-0000000FF1CE}" = Microsoft Office Proof (German) 2007
"{90120000-001F-0407-0000-0000000FF1CE}_EXCEL_{928D7B99-2BEA-49F9-83B8-20FA57860643}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-0407-0000-0000000FF1CE}_POWERPOINT_{928D7B99-2BEA-49F9-83B8-20FA57860643}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-0407-0000-0000000FF1CE}_PUBLISHER_{928D7B99-2BEA-49F9-83B8-20FA57860643}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-0407-0000-0000000FF1CE}_WORD_{928D7B99-2BEA-49F9-83B8-20FA57860643}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-0409-0000-0000000FF1CE}" = Microsoft Office Proof (English) 2007
"{90120000-001F-0409-0000-0000000FF1CE}_EXCEL_{1FF96026-A04A-4C3E-B50A-BB7022654D0F}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-0409-0000-0000000FF1CE}_POWERPOINT_{1FF96026-A04A-4C3E-B50A-BB7022654D0F}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-0409-0000-0000000FF1CE}_PUBLISHER_{1FF96026-A04A-4C3E-B50A-BB7022654D0F}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-0409-0000-0000000FF1CE}_WORD_{1FF96026-A04A-4C3E-B50A-BB7022654D0F}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-040C-0000-0000000FF1CE}" = Microsoft Office Proof (French) 2007
"{90120000-001F-040C-0000-0000000FF1CE}_EXCEL_{71F055E8-E2C6-4214-BB3D-BFE03561B89E}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-040C-0000-0000000FF1CE}_POWERPOINT_{71F055E8-E2C6-4214-BB3D-BFE03561B89E}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-040C-0000-0000000FF1CE}_PUBLISHER_{71F055E8-E2C6-4214-BB3D-BFE03561B89E}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-040C-0000-0000000FF1CE}_WORD_{71F055E8-E2C6-4214-BB3D-BFE03561B89E}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-0410-0000-0000000FF1CE}" = Microsoft Office Proof (Italian) 2007
"{90120000-001F-0410-0000-0000000FF1CE}_EXCEL_{A23BFC95-4A73-410F-9248-4C2B48E38C49}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-0410-0000-0000000FF1CE}_POWERPOINT_{A23BFC95-4A73-410F-9248-4C2B48E38C49}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-0410-0000-0000000FF1CE}_PUBLISHER_{A23BFC95-4A73-410F-9248-4C2B48E38C49}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-0410-0000-0000000FF1CE}_WORD_{A23BFC95-4A73-410F-9248-4C2B48E38C49}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-002C-0410-0000-0000000FF1CE}" = Microsoft Office Proofing (Italian) 2007
"{90120000-006E-0410-0000-0000000FF1CE}" = Microsoft Office Shared MUI (Italian) 2007
"{90120000-006E-0410-0000-0000000FF1CE}_EXCEL_{C0C7E58F-D0A1-4102-855B-0B7AA2E8F1C1}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-006E-0410-0000-0000000FF1CE}_POWERPOINT_{C0C7E58F-D0A1-4102-855B-0B7AA2E8F1C1}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-006E-0410-0000-0000000FF1CE}_PUBLISHER_{C0C7E58F-D0A1-4102-855B-0B7AA2E8F1C1}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-006E-0410-0000-0000000FF1CE}_WORD_{C0C7E58F-D0A1-4102-855B-0B7AA2E8F1C1}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{99072AB4-D795-44D5-9D65-E3C9F8322C97}" = TomTom HOME
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
"{A2BCA9F1-566C-4805-97D1-7FDC93386723}" = Adobe AIR
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{AC76BA86-7AD7-1033-7B44-AB0000000001}" = Adobe Reader XI (11.0.03)
"{B34BE30D-A759-4EC2-B58F-19FE2DEBF651}" = Camera Window
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{C1D76D7A-F3BB-47EA-A746-5B1E2FFC1DF2}" = Canon Utilities ZoomBrowser EX
"{CD95F661-A5C4-44F5-A6AA-ECDD91C240DC}" = WinZip 17.5
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{CF2C1A86-5A98-4862-A3AE-9992E3A6427D}" = RemoteCapture Task 1.0.3
"{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}" = SAMSUNG USB Driver for Mobile Phones
"{DE286975-ACF1-45B8-9EF7-34E162B2C817}" = MovieEdit Task
"{e96ba9ae-2b3e-4417-8f3f-36c0ced95df1}" = ViewPassword
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"Adobe AIR" = Adobe AIR
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin
"aTube Catcher" = aTube Catcher
"CCleaner" = CCleaner
"eMule" = eMule
"EPSON Scanner" = EPSON Scan
"EPSON SX125 Series" = EPSON SX125 Series Printer Uninstall
"EPSON SX125 Series Manual" = EPSON SX125 Series Manuale
"EXCEL" = Microsoft Office Excel 2007
"FlvPlayer" = FlvPlayer
"FromDocToPDF_65bar Uninstall" = FromDocToPDF Toolbar
"fst_it_18_is1" = fst_it_18
"Google Chrome" = Google Chrome
"HDMI" = Intel(R) Graphics Media Accelerator Driver
"ie8" = Windows Internet Explorer 8
"InstallShield_{26BDE7D8-93F0-4A07-AD47-1707DB417941}" = Canon Camera Support Core Library
"InstallShield_{2F81FBFC-9A37-431F-9050-14B55485DF5A}" = Canon Internet Library for ZoomBrowser EX
"InstallShield_{68E7E8BD-2233-49BE-81D6-1A1FAF1B5196}" = Canon RAW Image Task for ZoomBrowser EX
"InstallShield_{698BBAD8-B116-495D-B879-0F07A533E57F}" = Samsung Story Album Viewer
"InstallShield_{758C8301-2696-4855-AF45-534B1200980A}" = Samsung Kies
"InstallShield_{B34BE30D-A759-4EC2-B58F-19FE2DEBF651}" = Canon Camera Window for ZoomBrowser EX
"InstallShield_{CF2C1A86-5A98-4862-A3AE-9992E3A6427D}" = Canon RemoteCapture Task for ZoomBrowser EX
"InstallShield_{DE286975-ACF1-45B8-9EF7-34E162B2C817}" = Canon MovieEdit Task for ZoomBrowser EX
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile
"Microsoft .NET Framework 4 Client Profile ITA Language Pack" = Microsoft .NET Framework 4 Client Profile - Language Pack (ITA)
"Microsoft .NET Framework 4 Extended" = Microsoft .NET Framework 4 Extended
"Mozilla Firefox 25.0.1 (x86 it)" = Mozilla Firefox 25.0.1 (x86 it)
"Nero - Burning Rom!UninstallKey" = Nero OEM
"NIS" = Norton Internet Security
"POWERPOINT" = Microsoft Office PowerPoint 2007
"PUBLISHER" = Microsoft Office Publisher 2007
"WIC" = Windows Imaging Component
"Windows Media Format Runtime" = Windows Media Format 11 runtime
"Windows XP Service Pack" = Windows XP Service Pack 3
"WMFDist11" = Windows Media Format 11 runtime
"WORD" = Microsoft Office Word 2007
"Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0

========== Last 20 Event Log Errors ==========

[ Application Events ]
Error - 23/11/2013 5.13.01 | Computer Name = REGIS-641620908 | Source = crypt32 | ID = 131083
Description = Impossibile estrarre l'elenco principale di altri produttori dal file
.cab di aggiornamento automatico in: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
a causa del seguente errore: Dati non validi.

Error - 23/11/2013 5.13.01 | Computer Name = REGIS-641620908 | Source = crypt32 | ID = 131083
Description = Impossibile estrarre l'elenco principale di altri produttori dal file
.cab di aggiornamento automatico in: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
a causa del seguente errore: Dati non validi.

Error - 23/11/2013 5.14.42 | Computer Name = REGIS-641620908 | Source = crypt32 | ID = 131083
Description = Impossibile estrarre l'elenco principale di altri produttori dal file
.cab di aggiornamento automatico in: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
a causa del seguente errore: Dati non validi.

Error - 23/11/2013 5.14.43 | Computer Name = REGIS-641620908 | Source = crypt32 | ID = 131083
Description = Impossibile estrarre l'elenco principale di altri produttori dal file
.cab di aggiornamento automatico in: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
a causa del seguente errore: Dati non validi.

Error - 23/11/2013 5.14.43 | Computer Name = REGIS-641620908 | Source = crypt32 | ID = 131083
Description = Impossibile estrarre l'elenco principale di altri produttori dal file
.cab di aggiornamento automatico in: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
a causa del seguente errore: Dati non validi.

Error - 23/11/2013 5.14.43 | Computer Name = REGIS-641620908 | Source = crypt32 | ID = 131083
Description = Impossibile estrarre l'elenco principale di altri produttori dal file
.cab di aggiornamento automatico in: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
a causa del seguente errore: Dati non validi.

Error - 23/11/2013 5.14.43 | Computer Name = REGIS-641620908 | Source = crypt32 | ID = 131083
Description = Impossibile estrarre l'elenco principale di altri produttori dal file
.cab di aggiornamento automatico in: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
a causa del seguente errore: Dati non validi.

Error - 23/11/2013 5.14.43 | Computer Name = REGIS-641620908 | Source = crypt32 | ID = 131083
Description = Impossibile estrarre l'elenco principale di altri produttori dal file
.cab di aggiornamento automatico in: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
a causa del seguente errore: Dati non validi.

Error - 23/11/2013 9.03.16 | Computer Name = REGIS-641620908 | Source = .NET Runtime Optimization Service | ID = 1101
Description = .NET Runtime Optimization Service (clr_optimization_v4.0.30319_32)
- Failed to compile: PresentationCFFRasterizer, Version=3.0.0.0, Culture=neutral,
PublicKeyToken=31bf3856ad364e35 . Error code = 0x80070005

Error - 23/11/2013 14.58.48 | Computer Name = REGIS-641620908 | Source = .NET Runtime Optimization Service | ID = 1103
Description = .NET Runtime Optimization Service (clr_optimization_v2.0.50727_32)
- Tried to start a service that wasn't the latest version of CLR Optimization service.
Will shutdown

[ OSession Events ]
Error - 17/06/2013 11.54.52 | Computer Name = REGIS-641620908 | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 1, Application Name: Microsoft Office Excel, Application Version:
12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 19519
seconds with 600 seconds of active time. This session ended with a crash.

Error - 13/07/2013 19.05.34 | Computer Name = REGIS-641620908 | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 0, Application Name: Microsoft Office Word, Application Version:
12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 37082
seconds with 300 seconds of active time. This session ended with a crash.

Error - 21/07/2013 7.59.40 | Computer Name = REGIS-641620908 | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 1, Application Name: Microsoft Office Excel, Application Version:
12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 4322
seconds with 480 seconds of active time. This session ended with a crash.

Error - 23/09/2013 9.56.57 | Computer Name = REGIS-641620908 | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 0, Application Name: Microsoft Office Word, Application Version:
12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 18926
seconds with 240 seconds of active time. This session ended with a crash.

Error - 05/12/2013 9.02.38 | Computer Name = REGIS-641620908 | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 1, Application Name: Microsoft Office Excel, Application Version:
12.0.6611.1000, Microsoft Office Version: 12.0.6612.1000. This session lasted 2643
seconds with 840 seconds of active time. This session ended with a crash.

[ System Events ]
luison
Utente Junior
 
Post: 36
Iscritto il: 07/11/13 20:19

Re: aiuto! pc infestato da pagine pubblicitarie

Postdi shel » 06/12/13 11:26

hai postato solo iil log Extras.txt devi inserire anche OTL.txt ma prima di questo fai una scansione con adwcleaner come ho citato nel post precedente e allega il log poi fai una nuova scansione con otl e posta solo il file OTL.txt

quindi i log da allegare sono

adwcleaner

OTL




per allegare i risultati delle scansioni

Collegati ad internet e vai alla pagina WikiSend:
http://www.wikisend.com/
Clicca sul bottone "Sfoglia"
Seleziona il file appena salvato
Clicca su Upload file
Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
Download Link / Forum Link
Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum
shel
Utente Senior
 
Post: 1292
Iscritto il: 29/08/08 21:56

Re: aiuto! pc infestato da pagine pubblicitarie

Postdi Dyarbakyr » 04/01/14 21:56

Ciao a tutti, anche io ho lo stesso problema, pagine pubblicitarie che si aprono ogni volta che clicco o apro una nuova finestra. ho fatto quanto sopra detto. vi posto il tutto

AdwCleaner.txt

AdwCleaner.txt

OTL

OTL.Txt

Extras

Extras.Txt

Spero mi sappiate aiutare ... grazie in anticipo
Dyarbakyr
Newbie
 
Post: 7
Iscritto il: 04/01/14 21:49

Re: aiuto! pc infestato da pagine pubblicitarie

Postdi shel » 04/01/14 22:06

ciao Dyarbakyr hai usato prima otl o adwcleaner?
shel
Utente Senior
 
Post: 1292
Iscritto il: 29/08/08 21:56

Re: aiuto! pc infestato da pagine pubblicitarie

Postdi Dyarbakyr » 04/01/14 22:09

prima adwCleaner
Dyarbakyr
Newbie
 
Post: 7
Iscritto il: 04/01/14 21:49

Re: aiuto! pc infestato da pagine pubblicitarie

Postdi shel » 04/01/14 22:13

Disattiva temporaneamente l'antivirus per evitare potenziali conflitti.
scarica Junkware Removal Tool
Doppio click su JRT
Lo strumento si aprirà e avvierà la scansione del sistema.
Devi avere pazienza in quanto questo tool può richiedere del tempo per completare la scansione .
Al termine, un log (JRT.txt) viene salvato sul desktop e si aprirà automaticamente.
Postalo qui , poi riesegui una nuova scansione con otl e allega solo il file otl.txt
shel
Utente Senior
 
Post: 1292
Iscritto il: 29/08/08 21:56

Re: aiuto! pc infestato da pagine pubblicitarie

Postdi Dyarbakyr » 04/01/14 22:32

Premessa... alla fine di adwCleaner avevo cliccato su Clear ... non so se ho fatto bene, me ne sono accorto solo dopo averlo cliccato .

Ok allora:
JRT
JRT.txt

OTL
OTL 2.Txt
Dyarbakyr
Newbie
 
Post: 7
Iscritto il: 04/01/14 21:49

Re: aiuto! pc infestato da pagine pubblicitarie

Postdi shel » 04/01/14 22:59

si adwcleaner prima scan e poi clean


una cosa: questo PutLockerDownloader lo hai installato tu?

ora apri otl e copia questo codice

Codice: Seleziona tutto
:OTL
[2013/11/07 14:20:10 | 102,946,670 | ---- | M] ()(C:\Windows\SysWow64\???[) -- C:\Windows\SysWow64\࠻੥[
[2013/11/07 14:20:10 | 102,946,670 | ---- | C] ()(C:\Windows\SysWow64\???[) -- C:\Windows\SysWow64\࠻੥[
[2013/10/21 13:08:37 | 102,154,219 | ---- | M] ()(C:\Windows\SysWow64\???) -- C:\Windows\SysWow64\婻�
[2013/10/21 13:05:56 | 102,154,219 | ---- | C] ()(C:\Windows\SysWow64\???) -- C:\Windows\SysWow64\婻�
[2013/10/20 13:26:46 | 102,034,533 | ---- | M] ()(C:\Windows\SysWow64\???N) -- C:\Windows\SysWow64\嚠詌N
[2013/10/20 13:26:46 | 102,034,533 | ---- | C] ()(C:\Windows\SysWow64\???N) -- C:\Windows\SysWow64\嚠詌N
[2013/10/18 12:18:36 | 101,760,430 | ---- | M] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\�룶š
[2013/10/18 12:18:36 | 101,760,430 | ---- | C] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\�룶š
[2013/10/06 17:37:12 | 099,477,982 | ---- | M] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\蚐Œ
[2013/10/06 11:37:11 | 099,477,982 | ---- | C] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\蚐Œ
@Alternate Data Stream - 1273 bytes -> C:\ProgramData\Microsoft:We1dlt0385bbS9dhD2uP8
@Alternate Data Stream - 1219 bytes -> C:\ProgramData\Microsoft:wrxmtTZsHlYi7sE3LmwzWR8zno3
@Alternate Data Stream - 1211 bytes -> C:\Users\Luca\AppData\Local\q5F9EQGIsy:eVd3lJQDwdvXB7abaqZ3t
@Alternate Data Stream - 1198 bytes -> C:\ProgramData\Microsoft:sjrUea9H1YTP55KoYiRAsFd
@Alternate Data Stream - 1153 bytes -> C:\ProgramData\Microsoft:1BqirFgSPxs5OlWrSSZo
@Alternate Data Stream - 1103 bytes -> C:\Users\Luca\AppData\Local\Temp:vSTWO02ZsrQBSNPIkJhdsVV
@Alternate Data Stream - 1056 bytes -> C:\ProgramData\Microsoft:Tb2ImxuEMAe6mbAS7kYKqpb8vfWLA
@Alternate Data Stream - 1043 bytes -> C:\Program Files (x86)\Common Files\microsoft shared:JAM6DcefWZWhR72VfX3yDnf

:Files
ipconfig /flushdns /c

:commands
[purity]
[emptytemp]
[RESETHOSTS]
[start explorer]
[CLEARALLRESTOREPOINTS]
[Reboot]



clicca su RUN FIX e allega il log che trovi in C:\_OTL\MovedFiles
shel
Utente Senior
 
Post: 1292
Iscritto il: 29/08/08 21:56

Re: aiuto! pc infestato da pagine pubblicitarie

Postdi Dyarbakyr » 04/01/14 23:03

si lo avevo installato io il putlocker.... come faccio a copiare il copdice? o meglio scrivimi passo per passo come ai bambini perfavore che sono una frana. ora ho aperto OTL dove clicco per copiare il text che hai messo?
Dyarbakyr
Newbie
 
Post: 7
Iscritto il: 04/01/14 21:49

Re: aiuto! pc infestato da pagine pubblicitarie

Postdi shel » 04/01/14 23:13

ora ho aperto OTL dove clicco per copiare il text che hai messo?



allora

seleziona tutto il contenuto del codice che ti ho postato poi col tasto destro del mouse scegli copia

chuidi la pagina

ora apri otl e sotto "Custom Scans\Fixes" (nello spazio bianco) fai = > tasto destro > incolla

poi premi run fix.....attendi la fine della scansione senza toccare nulla e alla fine troverai il log nella cartella C:\_OTL\MovedFiles e lo posti nel forum
shel
Utente Senior
 
Post: 1292
Iscritto il: 29/08/08 21:56

Re: aiuto! pc infestato da pagine pubblicitarie

Postdi Dyarbakyr » 04/01/14 23:22

Ok grazie della pazienza :)
ecco fatto
01042014_231537.log
Dyarbakyr
Newbie
 
Post: 7
Iscritto il: 04/01/14 21:49

Re: aiuto! pc infestato da pagine pubblicitarie

Postdi shel » 04/01/14 23:34

tutto bene :)

dovresti rimuovere quel putlockerdownloader guarda cosa dicono

qui


qui



e qui
shel
Utente Senior
 
Post: 1292
Iscritto il: 29/08/08 21:56

Re: aiuto! pc infestato da pagine pubblicitarie

Postdi Dyarbakyr » 04/01/14 23:42

grazie sei stato gentilissimo :) mi adopero anche per il putlocker
Dyarbakyr
Newbie
 
Post: 7
Iscritto il: 04/01/14 21:49

Re: aiuto! pc infestato da pagine pubblicitarie

Postdi shel » 04/01/14 23:44

hai ancora il problema esposto?

apri otl e clicca su cleanup

disattiva il ripristino, riavvia e riattivalo creando un nuovo punto

fai pulizia con ccleaner

Ciao
shel
Utente Senior
 
Post: 1292
Iscritto il: 29/08/08 21:56

Re: aiuto! pc infestato da pagine pubblicitarie

Postdi Dyarbakyr » 04/01/14 23:52

no ho tutto pulito ora grazie
Dyarbakyr
Newbie
 
Post: 7
Iscritto il: 04/01/14 21:49


Torna a Sicurezza e Privacy


Topic correlati a "aiuto! pc infestato da pagine pubblicitarie":

Aiuto urgente!!!
Autore: templare77
Forum: Software Windows
Risposte: 1

Chi c’è in linea

Visitano il forum: Nessuno e 5 ospiti