NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 Anche io come gli altri: PC lento e pubblicità
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 2

Maxxi
New Member



47 Messaggi


Inserito il - 14/07/2009 : 18:10:02  Mostra Profilo
Ciao a tutti,
ecco un altro novellino con il problema della estrema lentezza del PC (un Notebook Acer) e l'apertura di continue pagine di pubblicità durante la navigazione in rete (uso Firefox).
Per ovviare alla lentezza del PC (specie in avvio ... che dura ormai diversi minuti) avevo provato a ridurre drasticamente i programmi che si avviano all'apertura di winzozz ed a fare un po di pulizia del Registro con software free appositi, senza però ottenere grandi risultati.
Il tempo di accensione ormai si allunga ad ogni avvio.
Formatterei anche se non fosse che ho il drive DVD rotto (e per adesso non posso cambiarlo/farlo riparare) ed il boot non prevede l'avvio con USB.
Chiedo l'intervento di qualche "geniaccio" che mi dia una mano. Ho provato a leggere gli altri post con problemi simili ma ho pensato che forse è meglio seguire passo passo il problema nello specifico.

Modificato da - in Data

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 14/07/2009 : 18:13:21  Mostra Profilo
ciao

la tua dovrebbe essere un'infezione da virus navipro mo

verifichiamo - scarica

htt*://[www].trendsecure[.com]/portal/en-US/threat_analytics/hijackthis.php#

lancia il programma cliccando l’eseguibile e avvia la scansione, scegliendo la voce "Do a system scan and save a logfile"

Ricordati di mettere HIJACKTHIS in una cartella a lui dedicata (in Programmi o Documenti), l'importante è che non si trovi sul desktop o in cartelle temporanee è importante se vuoi salvare i backup

Posta il log che ti rilascia
Torna all'inizio della Pagina

Maxxi
New Member



47 Messaggi

Inserito il - 14/07/2009 : 18:26:01  Mostra Profilo
Allora fatto.
Ecco il risultato: htt*://[www].4shared[.com]/file/118050565/d4c0e438/hijackthis_LOG.html
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 14/07/2009 : 18:39:46  Mostra Profilo
come previsto hai il virus navipromo

esegui questa scansione

Scarica Navilog da qui

htt*://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe



scaricalo sul sul desktop e installalo.

1) riavvia il computer in modalità provvisoria

Per accedere in modalità provvisoria, all'avvio del pc subito dopo la schermata iniziale del bios, premere ripetutamente il tasto F8, si aprirà la console della modalità provvisoria, scegli la voce "Minimal - Avvia Windows XP con un insieme minimo di driver" in alto utilizzando le frecce per muoverti nel menù e poi dai invio.

2) esegui Navilog1

3) scegli l'opzione 2 (Automatic Cleaning) e dai l'ok (eseguirà la pulizia dei files infetti trovati)

4) Riavvia il pc in modalità normale esegui navilog, scegli la lingua e, al menù di scelta, seleziona l'opzione 1 (non scegliere le altre).

Ad un certo punto uscirà una scritta "Analysis ... Terminate", premi un tasto come richiesto e si aprirà un file di testo (il rapporto della scansione).

nota: lo trovi anche in c:\ con il nome fixnavi

5) Posta il log della scansione.

Modificato da - shang in data 14/07/2009 18:41:05
Torna all'inizio della Pagina

Maxxi
New Member



47 Messaggi

Inserito il - 14/07/2009 : 19:16:06  Mostra Profilo
Ecco il risultato: htt*://[www].4shared[.com]/file/118061361/283c4126/cleannavi.html ... grazie per l'aiuto
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 14/07/2009 : 19:48:18  Mostra Profilo
l'infezione e' stata eliminata

ora non dovrebbero piu' aprirsi le pagine

vai nel pannello di controllo- strumenti - opzioni internet - scheda "contenuto" e cerca i certificati

Electronic-Group certificate
OOO-Favorit certificate


se li vedi, seleziona ed elimina




Scarica e installa malwarebytes.
htt*://[www].malwarebytes.org/mbam/program/mbam-setup.exe
Aggiornalo: clicca sulla scheda "aggiornamenti" => "controlla aggiornamenti"
Esegui una "scansione completa" (seleziona l'opzione)
A scansione completata, posta il rapporto.

per ora non rimuovere nulla


Postami un nuovo log di hjt dopo la scansione di malwarebytes
Torna all'inizio della Pagina

Maxxi
New Member



47 Messaggi

Inserito il - 14/07/2009 : 20:40:45  Mostra Profilo
Ancora un pò di pazienza ... Malwarebytes sta scansionando l'impossibile ... trascorsi 37 minuti
Torna all'inizio della Pagina

Maxxi
New Member



47 Messaggi

Inserito il - 14/07/2009 : 22:46:20  Mostra Profilo
Ecco i risultati:
- malwarebytes htt*://[www].4shared[.com]/file/118106196/eb8f0298/mbam-log-2009-07-14__22-40-48_.html

- hjt dopo malwarebytes htt*://[www].4shared[.com]/file/118106369/ff2cd7a8/hijackthis_after_mban.html

Attendo
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 14/07/2009 : 23:53:50  Mostra Profilo
analiza su virus total

C:\Programmi\PCOptimizer\PCoptimizerService.exe
Torna all'inizio della Pagina

Maxxi
New Member



47 Messaggi

Inserito il - 15/07/2009 : 17:52:05  Mostra Profilo
Non ho capito bene ... scusa . Devo lanciare PCOptimizer e fare una scansione o che altro?
Scusa ancora
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 15/07/2009 : 18:24:45  Mostra Profilo
non devi far niente, solo analizzare il file in rosso seguendo il percorso

C:\Programmi\PCOptimizer\PCoptimizerService.exe
Torna all'inizio della Pagina

Maxxi
New Member



47 Messaggi

Inserito il - 15/07/2009 : 18:57:57  Mostra Profilo
E con che cosa lo analizzo? Non mi piacchiare per la domanda
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 15/07/2009 : 19:16:30  Mostra Profilo



htt*://[www].virustotal[.com]/it/
Torna all'inizio della Pagina

Maxxi
New Member



47 Messaggi

Inserito il - 15/07/2009 : 19:28:01  Mostra Profilo
Grazie ... allora ecco il risultato: htt*://[www].virustotal[.com]/it/analisis/8b1ec2208e6b2b043325e10485a62e1f8d16341c22c35905aa37c1ff0c471224-1247678882
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 15/07/2009 : 19:54:05  Mostra Profilo
era una mia pignoleria

fai un po' di pulizia con htt*://[www].ccleaner[.com]
Importante:
In fase d’installazione levare la spunta altrimenti viene installata ******* Tollbar.
Avvialo e clicca su:
- Opzioni Avanzate
Togli la spunta da:
- Elimina file solo se più vecchi di 48 ore
Clicca i tasti:
- Pulizia (il primo in alto a Sinistra)
- Analizza ( Pulsante in basso Centrale)
- Avvia Pulizia (Pulsante in basso a Destra)

Torna all'inizio della Pagina

Maxxi
New Member



47 Messaggi

Inserito il - 15/07/2009 : 20:33:03  Mostra Profilo
Pulizia effettuata
Torna all'inizio della Pagina
Pagina: di 2 Discussione Precedente Discussione Discussione Successiva  
Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,25 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000