Accedi per seguire   
Seguaci 0
mickele

Search.Findeer.Com

33 messaggi in questa discussione

:thumbsup5: entro sabato avrai tutto.

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

  • ciao, l'influenza mi ha fatto slittare di un paio di giorni l'impegno che mi ero preso,
  • ecco la configurazione del router la configurazione del router :
  • password di accesso al router cambiata appena acquistato,

rete Lan:

PC I.P. 192.168.1.2 (SEVEN)

XBOX I.P. 192.168.1.9

STAMPANTE I.P. 192.168.1.200

rete wireless con protezione WPA:

portatile I.P. 192.168.1.3. con autorizzazione macaddress (UBUNTU/VISTA)

netbook I.P. 192.168.1.193 con autorizzazione macaddress (SEVEN)

Il DHCP è disattivato

Il firewall è attivato con la spunta su tutto ad eccezione di:

"IKE from External Network"

"ICMP from LAN".

Ho impostato i virtual server per l'apertura porte della stampante , della xbox e del pc

1) ho visto che è abilitato il DMZ sull'IP della stampante ( non mi ricordo perchè lo avevo fatto e se necessita)

2)nella configurazione DNs della pagina Home usa " auto discovered dns server only" con dei numeri di DNS diversi da quelli che io imposto quando setto l'ipv4 della scheda di rete. è giusto cosi?

se serve altro chiedi pure

p.s. ho eliminato le autorizzazioni a 2 cellulari e alla psp in quanto venivano poco usati in rete

ciao

Modificato da mickele

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Dunque, in linea di massima il computer sembra andare bene ma ogni tanto mentre uso il browser mi si aprono nuove finestre riportandomi a groupon, edream e anche alcuni siti porno, oggi mi sono accorto (osservando i programmi in avvio automatico da ccleaner) di questo servizio che non mi piace : Plauncher (l'ho disattivato da ccleaner)

l'ho seguito in c:/utenti/pubblica/documenti/appdata/poapp, all'interno di questultima cartella si trovano i file 7z.dll, applib.zip.dll, kw.sdb, plauncher.exe, pservice.exe, reghndlerdll.dll e un acartella setting, all'interno della qualec'è il file setting.ini dove una volta aperto ho trovato di nuovo la descrizione di searchfindeer (se serve allegherò anche questo file)

allego nuovo file hj

un'altro programma a me sconosciuto che trovo tra quelli di avvio segnalati da ccleaner ma questo solo dall'account di mio figlio è RDReminder che di fianco non ha nessun percorso del file ( questo non si disattiva neanche)

grazie per l'aiuto che mi state dando

hijackthis.log

Modificato da mickele

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Disinstalla Spybot e al suo posto usa MalwareBytes antimalware Free (più performante)

durante l'installazione ti chiederà se vuoi provare la versione Pro... tu digli di NO!

Avvia Hijack e fissa queste:

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background

O16 - DPF: {9191F686-7F0A-441D-8A98-2FE3AC1BD913} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab

O23 - Service: GamesAppService - WildTangent, Inc. - C:\Program Files (x86)\WildTangent Games\App\GamesAppService.exe

Coprimi (giusto per avere un backup) tutta la cartella POAPP (C:\Users\Public\Documents\AppData\PoApp) e quindi eliminala

Avvia MalwareBytes, aggiornalo e fai uno scan completo

Apri firefox, collegati a questa pagina, installa l'addon e riavvia Firfox...

Poi clicca sull'icona che ti ha piazzato nella barra (questa:)

12422370731317797863Adblockplus_icon.svg.thumb.png

Clicca sul'icona, poi su "Gestione dei filtri"

in "Sottoscrizione di Filtri" fai aggiungi sottoscrizione.... nelle finestrella che appare, clicca sulla voce in blu (a sinistra) "altre sottoscrizioni"

ed aggiungi tutte quelle che ritieni utili... in base ai popup che ti si aprono, aggiungine alcune dei paesi europei,

e anche qualcuna di quelle dell'est, (romania, polonia... e russia) ma tralascia quelle orientali

riavvia Firefox e vedi se si aprono ancora quelle finestre

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

fatto tutto :thumbsup5:

malwarebyte non ha trovato nulla

l'unico problema è stato quel servizio fetente (Plauncher) che anche dopo la cancellazione dei file , la disattivazione dai programmi di avvio con ccleaner e il fix da hijackthis ad ogni riavvio ricomapariva come servizio attivo.

l'ho disattivato attraverso msconfig e finalmente è sparito.

Alla fine ,facendo qualche ricerca sul web, ho desunto che il problema me lo creava un programmino di nome poweroffer 2.0 (installatosi non so come) che ho prontamente disinstallato.

tutto questo su entrambi i computer che sto monitorando da quasi 2 giorni e sembrano andare egregiamente

allego comunque l'ultimo log di HJ

grazie di tutto e buona serata

hijackthis.log

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Ciao, grazie per l'info su Plauncher/Poweroffer :thumbsup5:

Log di HJT pulito (ti informo comunque che con le versioni a 64 non va molto d'accordo e trova un casino di "file missing" che in realtà non lo sono :rolleyes:)

Per quel poweroffer controlla se sono presenti le seguenti cartelle:

C:\Users\utente\AppData\Roaming\OfferBox

C:\Documents and Settings\All Users\Documenti\PowerOffer

Al termine fai anche una pulizia del registro

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

nulla di nulla: i file sono spariti :clapping1:

per il registro avevo già fatto una passata con ccleaner e una con eusing free registry cleaner

ciao e buon week end

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Ottimo :thumbup1:

ciao e buon week end

grazie... anche a te :ciao:

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Crea un account o accedi per lasciare un commento

Devi essere un utente registrato per partecipare

Crea un account

Iscriviti per un nuovo account nella nostra community. È facile!


Registra un nuovo account

Accedi

Sei già registrato? Accedi qui.


Accedi Ora
Accedi per seguire   
Seguaci 0