PDA

View Full Version : Errorsafe?


Murakami
20-06-2006, 07:41
Ma che diavolo è questa roba? Ogni tanto mi si apre questa finestra di explorer che invita ad effettuare una scansione del PC: chiudendola, si apre un'altra pagina di codesto programma, con controllo ActiveX bloccato da IE, che invita al download ed installazione del loro prodotto.
Spybot (con immunizzazione attivata ed aggiornata) non trova nulla; sono anche protetto da Spyware Blaster aggiornato, oltre che dal firewall di WinXP SP2 e da AVG free aggiornato.
Scusate se la domanda è già stata posta ma la ricerca non trova nulla (tanto per cambiare).

andorra24
20-06-2006, 08:04
Errorsafe e' un malware simile a Winfixer, Spywarequake ed altri. Posta un log di hijackthis nell'apposito thread in rilievo.

marcocappe
20-06-2006, 08:31
Ho rimosso proprio ieri un Errorsafe con spybot aggiornato...cancella la cartella errorsafe da programmi, cancella la chiave che sta nella run tramite hijackthis e ripassa spybot per eliminare le schifezze rimaste nel registro. Se non dovesse funzionare usa smithfraudfix per rimuoverlo.

Murakami
20-06-2006, 08:50
Grazie mille, ora provo... :)

Murakami
26-08-2006, 10:03
Salve, scusate se rispolvero questo thread: ora sono in altra postazione, formattata di fresco e protetta dai software di cui al primo post. Vorrei sapere come mai, ogni tanto, aprendo qualche sito (giudicato sicuro da SiteAdvisor) mi si apre a mò di pop up la finestra di errorsafe e/o di winantivirus, subito bloccata come sito con restrizioni dall'immunizzazione di SpyWareBlaster e/o Spybot: vorrei soltanto capire come mai partono queste finestre navigando tra siti innocui (es. www.guru3d.com o, addirittura, lo stesso SiteAdvisor di McAfee!)...premetto che la scansione virus e spyware con i prodotti sopra elencati ha dato esito negativo (come del resto mi aspettavo, dato che il PC ha messo piede su internet solo dopo l'aggiornamento al SP2 di WinXP, firewall e antivirus attivati, e solo per collegarsi a WinUpdate e scaricare tutti gli aggiornamenti)...grazie.

aievedrim
28-08-2006, 04:53
aiutatemi

Logfile of HijackThis v1.99.1
Scan saved at 5.36.06, on 28/08/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
C:\Programmi\ewido anti-spyware 4.0\guard.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programmi\ewido anti-spyware 4.0\ewido.exe
C:\Programmi\WinZip\WZQKPICK.EXE
C:\Programmi\Internet Explorer\iexplore.exe
C:\Documents and Settings\ricky\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\it.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: (no name) - {02EE5B04-F144-47BB-83FB-A60BD91B74A9} - (no file)
R3 - URLSearchHook: DeskbarBHO - {A8B28872-3324-4CD2-8AA3-7D555C872D96} - C:\Programmi\Deskbar\deskbar.dll (file missing)
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O3 - Toolbar: Virgilio Toolbar - {D3403F28-7D39-435F-A8CB-45016C29E48E} - C:\Programmi\Virgilio Toolbar\VirgilioBand.dll (file missing)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [spywareremover] C:\Programmi\SpywareRemover\SpywareRemover.exe -boot
O4 - HKLM\..\Run: [!ewido] "C:\Programmi\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmi\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing)
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\it.htm
O20 - Winlogon Notify: Control Panel - C:\WINDOWS\system32\hr6u05j9e.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Programmi\ewido anti-spyware 4.0\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

Murakami
28-08-2006, 07:59
Dopo una passata con CrapCleaner non me lo fa più... :mbe:

Murakami
30-08-2006, 10:45
Niente, il problema continua: praticamente, l'URL di winantivirus e/o errorsafe si sostituisce spontaneamente a quello che sto correntemente visitando e si apre la pagina di "error detected" in quanto bloccata dall'immunizzazione di Spybot e/o SpywareBlaster. Questo PC è dietro router e firewall hardware ed è protetto anche dall'antivirus TrendMicro (è un computer della LAN della Camera di Commercio di Padova, uno dei pochi con privilegi di amministratore date le funzioni che devo esercitare): qualcuno ha qualche idea? :confused:

Murakami
31-08-2006, 07:00
Nessuno? :cry:

FOXYLADY
31-08-2006, 10:06
ciao, riporto pari pari quanto letto in un altro forum,

prova a passare SmitfraudFix
http://micke84.altervista.org/img/notizie/dl/SmitfraudFix.zip

Decomprimilo
doppio click sul file smitfraudfix.cmd e scegli l'opzione 1
ora viene generato un rapporto,per ora non postarlo

Adesso:
Avvia il computer in modalità provvisoria
(Riavviare il sistema--->Immediatamente al termine del caricamento del BIOS premere ripetutamente il tasto F8 fin quando non appare il menu Opzioni avanzate di Windows--->Vai su Modalità provvisoria e premi Invio

Fai di nuovo doppio click su smitfraudfix.cmd e scegli l'opzione 2

Riavvia e vedi se é sparito

Murakami
31-08-2006, 10:22
ciao, riporto pari pari quanto letto in un altro forum,

prova a passare SmitfraudFix
http://micke84.altervista.org/img/notizie/dl/SmitfraudFix.zip

Decomprimilo
doppio click sul file smitfraudfix.cmd e scegli l'opzione 1
ora viene generato un rapporto,per ora non postarlo

Adesso:
Avvia il computer in modalità provvisoria
(Riavviare il sistema--->Immediatamente al termine del caricamento del BIOS premere ripetutamente il tasto F8 fin quando non appare il menu Opzioni avanzate di Windows--->Vai su Modalità provvisoria e premi Invio

Fai di nuovo doppio click su smitfraudfix.cmd e scegli l'opzione 2

Riavvia e vedi se é sparito
Ok, grazie, appena posso riavviare provo (non capisco perchè qui in CCIAA tengono più a che io evada pratiche piuttosto che prendermi cura del mio PC... :wtf: ).

giannola
04-01-2007, 12:16
Torno oggi da una trasferta a casa di mio padre.
Aveva il pc affetto da errorsafe e un sacco di altri programmini inutili (per fortuna non dannosi).
Errorsafe l'ho eliminato per metà a mano e per metà con l'uso di sw specifico.
Avg antivirus non l'ha rilevato (ovviamente).
Superantispyware ne ha rilevati ben 15.
Adesso il pc è pulito e funzionante.
Gli ho creato anche un account limitato esclusivamente per connettersi ad internet, cosa che consiglio a tutti.

Spero di essere stato utile.