| Autore |
Discussione  |
|
Maxxi
New Member

47 Messaggi |
Inserito il - 14/07/2009 : 18:10:02
|
Ciao a tutti, ecco un altro novellino con il problema della estrema lentezza del PC (un Notebook Acer) e l'apertura di continue pagine di pubblicità durante la navigazione in rete (uso Firefox). Per ovviare alla lentezza del PC (specie in avvio ... che dura ormai diversi minuti) avevo provato a ridurre drasticamente i programmi che si avviano all'apertura di winzozz ed a fare un po di pulizia del Registro con software free appositi, senza però ottenere grandi risultati. Il tempo di accensione ormai si allunga ad ogni avvio. Formatterei anche se non fosse che ho il drive DVD rotto (e per adesso non posso cambiarlo/farlo riparare) ed il boot non prevede l'avvio con USB. Chiedo l'intervento di qualche "geniaccio" che mi dia una mano. Ho provato a leggere gli altri post con problemi simili ma ho pensato che forse è meglio seguire passo passo il problema nello specifico.
|
Modificato da - in Data
|
|
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 14/07/2009 : 18:13:21
|
ciao
la tua dovrebbe essere un'infezione da virus navipro mo
verifichiamo - scarica
htt*://[www].trendsecure[.com]/portal/en-US/threat_analytics/hijackthis.php#
lancia il programma cliccando l’eseguibile e avvia la scansione, scegliendo la voce "Do a system scan and save a logfile"
Ricordati di mettere HIJACKTHIS in una cartella a lui dedicata (in Programmi o Documenti), l'importante è che non si trovi sul desktop o in cartelle temporanee è importante se vuoi salvare i backup
Posta il log che ti rilascia
|
 |
|
|
Maxxi
New Member

47 Messaggi |
Inserito il - 14/07/2009 : 18:26:01
|
Allora fatto. Ecco il risultato: htt*://[www].4shared[.com]/file/118050565/d4c0e438/hijackthis_LOG.html
|
 |
|
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 14/07/2009 : 18:39:46
|
come previsto hai il virus navipromo
esegui questa scansione
Scarica Navilog da qui
htt*://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
scaricalo sul sul desktop e installalo.
1) riavvia il computer in modalità provvisoria
Per accedere in modalità provvisoria, all'avvio del pc subito dopo la schermata iniziale del bios, premere ripetutamente il tasto F8, si aprirà la console della modalità provvisoria, scegli la voce "Minimal - Avvia Windows XP con un insieme minimo di driver" in alto utilizzando le frecce per muoverti nel menù e poi dai invio.
2) esegui Navilog1
3) scegli l'opzione 2 (Automatic Cleaning) e dai l'ok (eseguirà la pulizia dei files infetti trovati)
4) Riavvia il pc in modalità normale esegui navilog, scegli la lingua e, al menù di scelta, seleziona l'opzione 1 (non scegliere le altre).
Ad un certo punto uscirà una scritta "Analysis ... Terminate", premi un tasto come richiesto e si aprirà un file di testo (il rapporto della scansione).
nota: lo trovi anche in c:\ con il nome fixnavi
5) Posta il log della scansione. |
Modificato da - shang in data 14/07/2009 18:41:05 |
 |
|
|
Maxxi
New Member

47 Messaggi |
Inserito il - 14/07/2009 : 19:16:06
|
Ecco il risultato: htt*://[www].4shared[.com]/file/118061361/283c4126/cleannavi.html ... grazie per l'aiuto |
 |
|
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 14/07/2009 : 19:48:18
|
l'infezione e' stata eliminata
ora non dovrebbero piu' aprirsi le pagine
vai nel pannello di controllo- strumenti - opzioni internet - scheda "contenuto" e cerca i certificati
Electronic-Group certificate OOO-Favorit certificate
se li vedi, seleziona ed elimina
Scarica e installa malwarebytes. htt*://[www].malwarebytes.org/mbam/program/mbam-setup.exe Aggiornalo: clicca sulla scheda "aggiornamenti" => "controlla aggiornamenti" Esegui una "scansione completa" (seleziona l'opzione) A scansione completata, posta il rapporto.
per ora non rimuovere nulla
Postami un nuovo log di hjt dopo la scansione di malwarebytes |
 |
|
|
Maxxi
New Member

47 Messaggi |
Inserito il - 14/07/2009 : 20:40:45
|
Ancora un pò di pazienza ... Malwarebytes sta scansionando l'impossibile ... trascorsi 37 minuti  |
 |
|
|
Maxxi
New Member

47 Messaggi |
Inserito il - 14/07/2009 : 22:46:20
|
Ecco i risultati: - malwarebytes htt*://[www].4shared[.com]/file/118106196/eb8f0298/mbam-log-2009-07-14__22-40-48_.html
- hjt dopo malwarebytes htt*://[www].4shared[.com]/file/118106369/ff2cd7a8/hijackthis_after_mban.html
Attendo  |
 |
|
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 14/07/2009 : 23:53:50
|
analiza su virus total
C:\Programmi\PCOptimizer\PCoptimizerService.exe |
 |
|
|
Maxxi
New Member

47 Messaggi |
Inserito il - 15/07/2009 : 17:52:05
|
Non ho capito bene ... scusa . Devo lanciare PCOptimizer e fare una scansione o che altro? Scusa ancora  |
 |
|
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 15/07/2009 : 18:24:45
|
non devi far niente, solo analizzare il file in rosso seguendo il percorso
C:\Programmi\PCOptimizer\PCoptimizerService.exe |
 |
|
|
Maxxi
New Member

47 Messaggi |
Inserito il - 15/07/2009 : 18:57:57
|
E con che cosa lo analizzo? Non mi piacchiare per la domanda  |
 |
|
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 15/07/2009 : 19:16:30
|
htt*://[www].virustotal[.com]/it/ |
 |
|
|
Maxxi
New Member

47 Messaggi |
Inserito il - 15/07/2009 : 19:28:01
|
| Grazie ... allora ecco il risultato: htt*://[www].virustotal[.com]/it/analisis/8b1ec2208e6b2b043325e10485a62e1f8d16341c22c35905aa37c1ff0c471224-1247678882 |
 |
|
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 15/07/2009 : 19:54:05
|
era una mia pignoleria
fai un po' di pulizia con htt*://[www].ccleaner[.com] Importante: In fase d’installazione levare la spunta altrimenti viene installata ******* Tollbar. Avvialo e clicca su: - Opzioni Avanzate Togli la spunta da: - Elimina file solo se più vecchi di 48 ore Clicca i tasti: - Pulizia (il primo in alto a Sinistra) - Analizza ( Pulsante in basso Centrale) - Avvia Pulizia (Pulsante in basso a Destra)
|
 |
|
|
Maxxi
New Member

47 Messaggi |
Inserito il - 15/07/2009 : 20:33:03
|
Pulizia effettuata  |
 |
|
Discussione  |
|