Stai usando un browser non aggiornato. Potresti non visualizzare correttamente questo o altri siti web. Dovreste aggiornare o usare un browser alternativo.
@francescor il log mettilo sotto spoiler (lo trovi in modifiche avanzate)
dunque è un pò incasinato il pc, hai sicuramente un virus, ti ha aperto anche delle porte, quindi ipotizzo una backdoor che avrà fatto entrare altra robaccia
si può sistemare anche senza formattare, se formatti fai prima, se devi salvare dei file passali su un hard disk, ma NON attaccare quel hard disk ad altri pc o al tuo formattato senza le dovute precauzioni, dimmi tu :)
allora non trovo dove mettere il log sotto spoiler..se puoi aiutarmi a sistemarlo un po senza formattare..magari! possiamo farlo senza che passo i file su un HD? perche non ce l'ho.... sono tutto orecchi! :D
internet explorer non si può disinstallare da windows, come dice anche hijackthis hai la versione 9, appena puoi aggiornalo,e anche i service pack di windows 7
installali e aggiornane le definizioni per i primi due, non farli girare per ora
poi entra in modalità provvisoria (premi f8 ripetutamente all'avvio del pc)
avvia hijackthis come amministratore (tasto destro sull'icona del programma), fai uno scan, metti la spunta a queste (ti tolgo anche un pò di roba all'avvio :sisi:)
-togli la spunta alla voce Cancella file in Windows Temp solo se più vecchi di 24 ore
-togli la spunta alla voce chiudi il programma dopo la pulizia
clicca, nel menù a sinistra, su Pulizia:
-windows
Internet explorer
metti la spunta su tutte le voci
Se ti da un avviso clicca OK
-esplora risorse
metti la spunta su tutte le voci
-sistema
metti la spunta su tutte le voci
-Avanzate,
metti la spunta alle voci
Vecchi dati Prefetch e
File Log IIS
Cronologia Assistenza utente
Se ti da un avviso clicca OK
Clicca su Applicazioni: a fianco windows
metti la spunta su tutte le voci presenti
Se ti da un avviso clicca OK
per la pulizia registro tutte le voci spuntate...
)
sotto strumenti, nella voce "disinstallazione" cancella tutte le toolbar,norton backup,kaspersky security
poi fai una scansione con malwarebytes e superantyspyware, elimina tutto quello che trovano (salva i log mi raccomando)
poi riavvia il pc in modalità normale (cioè non schiacciare nulla all'avvio) e posta i log di malwarebytes, superantispyware e un nuovo log di hijackthis
buon lavoro ;)
ps: usa anche la guida sul raffreddamento, hai un doppio problema virus-temperature :sisi: per ora non andare al punto 3) fallo poi ;)
fai così, all'inizio del log scrivi [+SPOILER+] e alla fine di esso [+/SPOILER+] senza più, ma con scritte sempre maiuscole ;)
internet explorer non si può disinstallare da windows, come dice anche hijackthis hai la versione 9, appena puoi aggiornalo,e anche i service pack di windows 7
installali e aggiornane le definizioni per i primi due, non farli girare per ora
poi entra in modalità provvisoria (premi f8 ripetutamente all'avvio del pc)
avvia hijackthis come amministratore (tasto destro sull'icona del programma), fai uno scan, metti la spunta a queste (ti tolgo anche un pò di roba all'avvio :sisi:)
-togli la spunta alla voce Cancella file in Windows Temp solo se più vecchi di 24 ore
-togli la spunta alla voce chiudi il programma dopo la pulizia
clicca, nel menù a sinistra, su Pulizia:
-windows
Internet explorer
metti la spunta su tutte le voci
Se ti da un avviso clicca OK
-esplora risorse
metti la spunta su tutte le voci
-sistema
metti la spunta su tutte le voci
-Avanzate,
metti la spunta alle voci
Vecchi dati Prefetch e
File Log IIS
Cronologia Assistenza utente
Se ti da un avviso clicca OK
Clicca su Applicazioni: a fianco windows
metti la spunta su tutte le voci presenti
Se ti da un avviso clicca OK
per la pulizia registro tutte le voci spuntate...
)
sotto strumenti, nella voce "disinstallazione" cancella tutte le toolbar,norton backup,kaspersky security
poi fai una scansione con malwarebytes e superantyspyware, elimina tutto quello che trovano (salva i log mi raccomando)
poi riavvia il pc in modalità normale (cioè non schiacciare nulla all'avvio) e posta i log di malwarebytes, superantispyware e un nuovo log di hijackthis
buon lavoro ;)
ps: usa anche la guida sul raffreddamento, hai un doppio problema virus-temperature :sisi: per ora non andare al punto 3) fallo poi ;)
allora intanto grazie dell'impegno! ho fatto tutto quello che m'hai detto, devo solo finire di fare le scansioni..non sono riuscito a scrivere spoiler prima del log..cmq questo è il nuovo log per ora...domani faccio le scansioni e te lo rimando..
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 23:48:18, on 14/02/2013
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v9.00 (9.00.8112.16464)
Boot mode: Normal
in provvisoria apri hijackthis come amministratore, fai scan, seleziona queste:
R3 - URLSearchHook: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files (x86)\pdfforge Toolbar\IE\4.6\pdfforgeToolbarIE.dll R3 - URLSearchHook: (no name) - {4ae0c3d6-f713-4eed-bc65-25dc3ffdaac1} - (no file) O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files (x86)\pdfforge Toolbar\IE\4.6\pdfforgeToolbarIE.dll O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe O23 - Service: WajamUpdater - Wajam - C:\Program Files (x86)\Wajam\Updater\WajamUpdater.exe O23 - Service: Software Upd (SoftwareUpd) - SoftwareUpdService - C:\Users\Francesco\AppData\Local\SoftwareUpdater\SoftwareUpdService.exe O23 - Service: @C:\Program Files (x86)\Nero\Update\NASvc.exe,-200 (NAUpdate) - Nero AG - C:\Program Files (x86)\Nero\Update\NASvc.exe O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpda teService.exe O23 - Service: Servizio di Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe O23 - Service: Servizio Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
e fixale, poi con ccleaner disinstalla queste:
WAjam e pdf forge toolbar (la maggior parte delle toolbar oltre ad essere inutile porta virus, ti consiglio in futuro di installarne poche e specifiche, quelle che i vari programmi ti chiedono di installarle (iminent, babylon,emoji, ce ne sono una caterba) non sei obbligato e non dovresti installarle, sono pericolose oltre che poco utili, poi vedi tu insomma :) )
ti ho tolto qualche servizio che aggiorna in automatico i programmi, almeno facciamo un pò di ordine, è possibile riattivarli comunque :) per ora ho preferito toglierli
non sono riuscito a scrivere spoiler prima del log
facciamo così,visto che messi così oltre a essere difficili da leggere occupano spazio, segui questa procedura per i prossimi ;)
carica i file su Wikisend: Wikisend: free file sharing service
● accedi al sito indicato sopra
● clicca sul bottone Sfoglia...
● individua il log;
● clicca sul pulsante Apri
● clicca sul bottone blu Upload file
● copia il Forum link in un post sul forum
se non dovesse funzionare, prova a caricarlo su Wikifortio;
aspetto le scansioni dei programmi e il nuovo log di hijackthis, però fallo dopo aver fatto le scansioni quest'ultimo ;)
in provvisoria apri hijackthis come amministratore, fai scan, seleziona queste:
R3 - URLSearchHook: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files (x86)\pdfforge Toolbar\IE\4.6\pdfforgeToolbarIE.dll R3 - URLSearchHook: (no name) - {4ae0c3d6-f713-4eed-bc65-25dc3ffdaac1} - (no file) O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files (x86)\pdfforge Toolbar\IE\4.6\pdfforgeToolbarIE.dll O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe O23 - Service: WajamUpdater - Wajam - C:\Program Files (x86)\Wajam\Updater\WajamUpdater.exe O23 - Service: Software Upd (SoftwareUpd) - SoftwareUpdService - C:\Users\Francesco\AppData\Local\SoftwareUpdater\SoftwareUpdService.exe O23 - Service: @C:\Program Files (x86)\Nero\Update\NASvc.exe,-200 (NAUpdate) - Nero AG - C:\Program Files (x86)\Nero\Update\NASvc.exe O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpda teService.exe O23 - Service: Servizio di Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe O23 - Service: Servizio Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
e fixale, poi con ccleaner disinstalla queste:
WAjam e pdf forge toolbar (la maggior parte delle toolbar oltre ad essere inutile porta virus, ti consiglio in futuro di installarne poche e specifiche, quelle che i vari programmi ti chiedono di installarle (iminent, babylon,emoji, ce ne sono una caterba) non sei obbligato e non dovresti installarle, sono pericolose oltre che poco utili, poi vedi tu insomma :) )
ti ho tolto qualche servizio che aggiorna in automatico i programmi, almeno facciamo un pò di ordine, è possibile riattivarli comunque :) per ora ho preferito toglierli
facciamo così,visto che messi così oltre a essere difficili da leggere occupano spazio, segui questa procedura per i prossimi ;)
carica i file su Wikisend: Wikisend: free file sharing service
● accedi al sito indicato sopra
● clicca sul bottone Sfoglia...
● individua il log;
● clicca sul pulsante Apri
● clicca sul bottone blu Upload file
● copia il Forum link in un post sul forum
se non dovesse funzionare, prova a caricarlo su Wikifortio;
aspetto le scansioni dei programmi e il nuovo log di hijackthis, però fallo dopo aver fatto le scansioni quest'ultimo ;)
allora un paio di voci nel log non c'erano quindni non le ho potute selezionare..e nemmeno in ccleaner c'erano queste 2...in più ho u torrent toolbar che non me la fa disinstallare, dice che non trova il file d'installazione..e poi ho una toolbar che è zumachat, che non appare nel pannello di controllo e però ogni scheda nuova che apro su google chrome mi appare zuma! come posso fare?
ps: gli antivirus/spyware, hanno trovato delle minacce, che ho eliminato..però non ho salvato i log di quelli..è che ci ho messo un sacco di tempo per fare le scansioni....
ps: la ventola va ancora a mille!
grazie ancora dell'aiuto
Io avevo un problema simile, risolto con la formattazione, o meglio avevo salvato la partizione C., quindi con l'utilità di Windows 7 sono tornato subito col pc bello e pronto.
Lascia perdere pulizie varie perchè anch'io avevo provato ma senza riuscire comunque a risolvere.
Comunque, nel mio portatile, appena avviato, l'utilizzo della cpu partiva subito a oltre il 60% e poi andava a picchi di 100%.
La ventola andava a mille all'ora e il portatile era letteralmente bollente.
Ho comunque acquistato una base ventilata della Cooler Master ed ora il mio portatile è tornato a nuova giovinezza.
Io avevo un problema simile, risolto con la formattazione, o meglio avevo salvato la partizione C., quindi con l'utilità di Windows 7 sono tornato subito col pc bello e pronto.
Lascia perdere pulizie varie perchè anch'io avevo provato ma senza riuscire comunque a risolvere.
Comunque, nel mio portatile, appena avviato, l'utilizzo della cpu partiva subito a oltre il 60% e poi andava a picchi di 100%.
La ventola andava a mille all'ora e il portatile era letteralmente bollente.
Ho comunque acquistato una base ventilata della Cooler Master ed ora il mio portatile è tornato a nuova giovinezza.
Si, prima non riuscivo a sentire nemmeno la televisione.
Ti conviene farlo subito, perchè una volta che il sistema è corrotto tutte le scansioni con i vari antivirus e antimalware non riusciranno più comuque a sistemare le cose.
Nel tuo caso, come nel mio, meglio dare una bella ripulita, vedrai che non te ne pentirai.
Si, prima non riuscivo a sentire nemmeno la televisione.
Ti conviene farlo subito, perchè una volta che il sistema è corrotto tutte le scansioni con i vari antivirus e antimalware non riusciranno più comuque a sistemare le cose.
Nel tuo caso, come nel mio, meglio dare una bella ripulita, vedrai che non te ne pentirai.
Ti conviene farlo subito, perchè una volta che il sistema è corrotto tutte le scansioni con i vari antivirus e antimalware non riusciranno più comunque a sistemare le cose.
in più ho u torrent toolbar che non me la fa disinstallare, dice che non trova il file d'installazione..e poi ho una toolbar che è zumachat, che non appare nel pannello di controllo e però ogni scheda nuova che apro su google chrome mi appare zuma! come posso fare?in più ho u torrent toolbar che non me la fa disinstallare, dice che non trova il file d'installazione..e poi ho una toolbar che è zumachat, che non appare nel pannello di controllo e però ogni scheda nuova che apro su google chrome mi appare zuma! come posso fare?
utorrent se non ti compare neanche sul pannello di controllo--> disinstallazione applicazioni significa che è già stata rimossa, ma rimane qualche sporcizia,tramite ccleaner fai una pulizia del disco e del registro (quest'ultima falla finchè non compaiono più voci)
per la toolbar zumachat apri chrome --> impostazioni, nella sezione avvio metti "apri una pagina specifica o un insieme di pagine,poi su imposta pagine togli l'url Zuma! e metti quello di google (Google)
la toolbar va eliminata, sempre in impostazioni di chrome sotto estensioni ti dà la possibilità di eliminarla??
disinstalla anche uno dei due antivirus (kaspersky o mcafee) il primo è il migliore tra i due, però insomma vedi tu :)
ok ho risolto apparte per utorrent toolbar, che appare nel pannello di controllo..ma non me la fa disinstallare..ho tolto mcafee..l'utilizzo del cpu sto intorno al 15 %..
io ti dico, che se riusciamo a zittire la ventola senza formattare va bene! anche perchè per formattare dovrei comprare un HD esterno da 1 Tb il che mi costerebbe un po....
ok ho risolto apparte per utorrent toolbar, che appare nel pannello di controllo..ma non me la fa disinstallare..ho tolto mcafee..l'utilizzo del cpu sto intorno al 15 %..
per quanto mi riguarda la % di cpu mi pare normale per quel notebook, ma potrebbero esserci altri virus non rilevati che potrebbero appesantirli,io non ne vedo altri mi affido a @tecnico24 che è molto più esperto di me in sicurezza e sa usare appieno programmi più mirati che magari in questo caso possono essere usati, aspetta lui per proseguire con la pulizia :sisi:
io ti dico, che se riusciamo a zittire la ventola senza formattare va bene! anche perchè per formattare dovrei comprare un HD esterno da 1 Tb il che mi costerebbe un po....
per questo problema il mio consiglio è aspettare che il pc sia pulito da virus e altro, poi utilizzare la guida sul raffreddamento per ridurre le temperature, quando avrai il pc pulito e con magari una nuova pasta termica, la ventola rallenterà da sola ;) per ora mentre attenti tecnico, puoi fare il punto uno e due della guida, che sicuramente possono aiutare http://www.tomshw.it/forum/portatil...-del-raffreddamento-del-proprio-notebook.html
dagli una lettura completa, visto che il notebook ha un anno e mezzo puoi chiedere a qualcuno o ad un tecnico se può cambiarti lui la pasta termica,così la garanzia non cade. magari con poco denaro.. io personalmente ho aperto un paio di vaio e non è difficile, ma magari tu non ti fidi a farlo =)
ciao anche io ho avuto un esperienza simile come la tua, che il portatile scaldava molto e per prima cosa ho guardato in internet e poi ho provato a risolvere pulento la ventola ma con esito negativo ma da quando ho aperto il portatile e ho cambiato la pasta termica che praticamente non c'è n'era praticamente quasi più l'ho sostituita e adesso che ho sostituito la pasta termica scalda molto meno e riesco ad usarlo; io ho un asus f200ca con un intel inside e scheda video hd grafics (non mi ricordo il processore della scheda video) e adesso non va lento.
ciao e spero che sei riuscito a risolvere
ciao anche io ho avuto un esperienza simile come la tua, che il portatile scaldava molto e per prima cosa ho guardato in internet e poi ho provato a risolvere pulento la ventola ma con esito negativo ma da quando ho aperto il portatile e ho cambiato la pasta termica che praticamente non c'è n'era praticamente quasi più l'ho sostituita e adesso che ho sostituito la pasta termica scalda molto meno e riesco ad usarlo; io ho un asus f200ca con un intel inside e scheda video hd grafics (non mi ricordo il processore della scheda video) e adesso non va lento.
ciao e spero che sei riuscito a risolvere