SITO1 -- SITO2 -- Forum2 -- CercaGlobale -- Informativa su Cookie e Privacy

Questo Forum1 è in sola lettura -- Usa il Forum2


Valutazione discussione:
  • 1 voto(i) - 3 media
  • 1
  • 2
  • 3
  • 4
  • 5
[RISOLTO] pubblicità fastidiose
#21
comunque prima avevo aperto un sito con un download del programma IPHONE EXPLORER per vedere se davano il serial ma quando si è aperta si è aperta anche la solita pagina di explorer in automatico
prima di aprire un post usa il tasto cerca nel forum... forse il tuo problema è stato già trattato
Cita messaggio
#22
Puoi postare il log completo di hijackthis?

Bye
L'ipocrisia è un briciolo di speranza, per chi non ha personalità.(By Leroy)

Niente rafforza l'autorità quanto il silenzio.(Charles De Gaulle )

Siate la cura della vostra malattia, non la causa. (By Leroy)


Cita messaggio
#23
ecco il log di hijackthis
in allegato dice che non è supportato lo riporto qui con copia e incolla:
Logfile of Trend Micro HijackThis v2.0.4
....

Running processes:
......
......
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O17 - HKLM\System\CCS\Services\Tcpip\..\{1E716047-D607-41E0-B266-98C651184A3C}: NameServer = 176.31.229.24,176.31.229.25
O17 - HKLM\System\CCS\Services\Tcpip\..\{A4C219BB-40CD-4D54-B0A8-915F0BE75E6E}: NameServer = 176.31.229.24,176.31.229.25
O17 - HKLM\System\CCS\Services\Tcpip\..\{AAF06FF0-8DED-48D9-AA77-799D85A7D243}: NameServer = 176.31.229.24,176.31.229.25
O17 - HKLM\System\CS1\Services\Tcpip\..\{1E716047-D607-41E0-B266-98C651184A3C}: NameServer = 176.31.229.24,176.31.229.25
O17 - HKLM\System\CS2\Services\Tcpip\..\{1E716047-D607-41E0-B266-98C651184A3C}: NameServer = 176.31.229.24,176.31.229.25
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
......
......
O23 - Service: Validity Fingerprint Service (vfsFPService) - Validity Sensors, Inc. - C:\Windows\system32\vfsFPService.exe

--
End of file - 17015 bytes
prima di aprire un post usa il tasto cerca nel forum... forse il tuo problema è stato già trattato
Cita messaggio
#24
Giovanni mazza, vado di fretta, ma con "piacere", noto che si sono impostati questi DNS.

Codice:
O17 - HKLM\System\CCS\Services\Tcpip\..\{1E716047-D607-41E0-B266-98C651184A3C}: NameServer = 176.31.229.24,176.31.229.25
O17 - HKLM\System\CCS\Services\Tcpip\..\{A4C219BB-40CD-4D54-B0A8-915F0BE75E6E}: NameServer = 176.31.229.24,176.31.229.25
O17 - HKLM\System\CCS\Services\Tcpip\..\{AAF06FF0-8DED-48D9-AA77-799D85A7D243}: NameServer = 176.31.229.24,176.31.229.25
O17 - HKLM\System\CS1\Services\Tcpip\..\{1E716047-D607-41E0-B266-98C651184A3C}: NameServer = 176.31.229.24,176.31.229.25
O17 - HKLM\System\CS2\Services\Tcpip\..\{1E716047-D607-41E0-B266-98C651184A3C}: NameServer = 176.31.229.24,176.31.229.25

Fixa queste voci.

Dopodiché, controlla in programmi e funzionalità, se è installato il programma poweroffer, disintallalo.

In win vista, apri una cartella, vai su organizza>opzioni cartella> visualizzazione, spunta la voce visualizza cartelle e file nascosti, ok.

Individua questi percorsi, e cancella le cartelle che contengono questi eseguibili exe.

Codice:
O23 - Service: Pos Service (PowerOffer Service) - PowerOfferService - C:\Users\Giovanni Mazza\AppData\Local\[b]PosService\Pos.exe[/b]
O23 - Service: Serv Updater (ServUpdater) - ServiceUpd - C:\Users\Giovanni Mazza\AppData\Local\[b]ServUpdater\ServiceUpd.exe[/b]

Dopodichè lancia hijackthis, fixa le voci sopra elencate.

Scappo!
Bye
L'ipocrisia è un briciolo di speranza, per chi non ha personalità.(By Leroy)

Niente rafforza l'autorità quanto il silenzio.(Charles De Gaulle )

Siate la cura della vostra malattia, non la causa. (By Leroy)


Cita messaggio
#25
wow ma c'era davvero sto power offer e nemmeno lo sapevo
grazie leroy sei un grande ho seguito tutta la guida che mi hai dato e ho cancellato le cose che mi hai detto con il metodo gutnam usando ADVANCED SYSTEM CARE(per essere sicuro di averli tolti definitivamente dal pc)

COMPLIMENTI e GRAZIE
informazione aggiuntiva: mi son messo chrome come browser predefinito


GRAZIE spero non mi appaiano più pubblicità Smile se entro le 23 non mi son apparse altre pub metto risolto

GRAZIE ANCORA
prima di aprire un post usa il tasto cerca nel forum... forse il tuo problema è stato già trattato
Cita messaggio
#26
RAGAZZI problema risolto, vi ringrazio
e sopratutto grazie a leroy e chi mi ha consigliato hijackthis(OTTIMO SUPERANTISPYWare)
prima di aprire un post usa il tasto cerca nel forum... forse il tuo problema è stato già trattato
Cita messaggio
#27
Giovanni, non abbiamo finito;

Fixa queste:

Codice:
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.findeer.com

O2 - BHO: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files\Microsoft\BingBar\7.1.391.0\BingExt.dll

O3 - Toolbar: Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - "C:\Program Files\Microsoft\BingBar\7.1.391.0\BingExt.dll" (file missing)

Togli dall'avio automatico queste:

Codice:
O4 - HKLM\..\Run: [DVDAgent] "C:\Program Files\Hewlett-Packard\Media\DVD\DVDAgent.exe"

O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\Hewlett-Packard\Media\Webcam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\Hewlett-Packard\Media\Webcam" update "Software\Hewlett-Packard\Media\Webcam

O4 - HKLM\..\Run: [UpdateLBPShortCut] "C:\Program Files\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\LabelPrint" UpdateWithCreateOnce "Software\CyberLink\LabelPrint\2.5

O4 - HKLM\..\Run: [UpdateP2GoShortCut] "C:\Program Files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0"

O4 - HKLM\..\Run: [UpdatePDIRShortCut] "C:\Program Files\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\PowerDirector" UpdateWithCreateOnce "SOFTWARE\CyberLink\PowerDirector\7.0"

O4 - HKLM\..\Run: [lxeamon.exe] "C:\Program Files\Lexmark S300-S400 Series\lxeamon.exe"

O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark S300-S400 Series\ezprint.exe"

O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"

O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"

O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe

O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe

[b]Cancella la cartella e fixa questa:[/b]
O4 - HKLM\..\Run: [PosService] C:\Users\Public\Documents\AppData\PoApp\PLauncher.exe

Hai ancora questi DNS:
O17 - HKLM\System\CCS\Services\Tcpip\..\{1E716047-D607-41E0-B266-98C651184A3C}: NameServer = 176.31.229.24,176.31.229.25

Fixa tutte le voci con la riga 017

Hai una stampante lexmark? Altrimenti fixa queste:

O23 - Service: lxeaCATSCustConnectService - Lexmark International, Inc. - C:Windowssystem32spoolDRIVERSW32X863\lxeaserv.exe

O23 - Service: lxea_device - - C:\Windows\system32\lxeacoms.exe

Per finire, cancella la cartella e fixa questa:

O23 - Service: Serv Updater (ServUpdater) - ServiceUpd - C:\Users\Giovanni Mazza\AppData\Local\ServUpdater\ServiceUpd.exe

Riposta il log.
L'ipocrisia è un briciolo di speranza, per chi non ha personalità.(By Leroy)

Niente rafforza l'autorità quanto il silenzio.(Charles De Gaulle )

Siate la cura della vostra malattia, non la causa. (By Leroy)


Cita messaggio
#28
allora ho una stampante lexmark percio quelle voci non le tocco
per quanto riguarda quelle voci da togliere dall'avvio automatico come le tolgo dall'avvio automatico?
prima di aprire un post usa il tasto cerca nel forum... forse il tuo problema è stato già trattato
Cita messaggio
#29
(29-01-2013, 14:08 )Giovanni.Mazza Ha scritto: per quanto riguarda quelle voci da togliere dall'avvio automatico come le tolgo dall'avvio automatico?

Fixando le voci che ti ho indicato da hijackthis.
L'ipocrisia è un briciolo di speranza, per chi non ha personalità.(By Leroy)

Niente rafforza l'autorità quanto il silenzio.(Charles De Gaulle )

Siate la cura della vostra malattia, non la causa. (By Leroy)


Cita messaggio
#30
allora alcune voci da te segnalate non esistevano piu le ho cancellate in precedenza
ho fixato tutto il resto e questo è il log dopo il fixaggio del tutto
(perchè ai precedenti mi cacciavi le tags del grassetto e del centrale??)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 17.59.30, on 29/01/2013
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v9.00 (9.00.8112.16457)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
......
........
O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark S300-S400 Series\ezprint.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
.....
.......
O23 - Service: Serv Updater (ServUpdater) - Unknown owner - C:\Users\Giovanni Mazza\AppData\Local\ServUpdater\ServiceUpd.exe (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe
O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_827e372d\STacSV.exe
O23 - Service: Validity Fingerprint Service (vfsFPService) - Validity Sensors, Inc. - C:\Windows\system32\vfsFPService.exe

--
End of file - 14517 bytes
prima di aprire un post usa il tasto cerca nel forum... forse il tuo problema è stato già trattato
Cita messaggio


Vai al forum:


Utenti che stanno guardando questa discussione: 1 Ospite(i)