View Full Version : HELP!!! TOOLBAR CRAWLER NON REMOVIBILE
Ciao Ragazzi ...ho un problema.
Dop aver aggiornato spyware terminator ho installato anche la toolbar crawler, non riesco più con firefox ad indirizzare le ricerche in automatico.
Mi spiego meglio, se sulla barra degli indirizzi di Firefox digitavo : TGCOM, ..firefox andava direttamente sul suo sito, adesso invece mi viene fuori un elecnco di ricerca fatto dalla Toolbar /Crawler.
Dimanticavo, ho disinstallato la barra Tooblar da componenti aggiuntivi , senza nessun esito, ho cancellato Firefox e l'ho reinstallato ma il problema è rimasto.
COME FACCIO AD ELIMINARE QUESTA TOOLBAR/CRAWLER ?
Grazie
Riverside
03-09-2007, 13:14
Inzia con il pubblicare, qui, un un log HIJACKTHIS: clicca qui per il download (http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.zip)
● crea una nuova Cartella sul Desktop (chiamala HThis)
● scompatta, all'interno della cartella creata, il file Zip (verrà creata una icona di Startup)
● lancialo poi clicca su Scan ed una volta che è stata creata la list, clicca su Save Log
Inzia con il pubblicare, qui, un un log HIJACKTHIS: clicca qui per il download (http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.zip)
● crea una nuova Cartella sul Desktop (chiamala HThis)
● scompatta, all'interno della cartella creata, il file Zip (verrà creata una icona di Startup)
● lancialo poi clicca su Scan ed una volta che è stata creata la list, clicca su Save Log
Grazie..spero che tu mi possa aiutare:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15.05.54, on 03/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Programmi\AOL\Active Virus Shield\avp.exe
C:\Programmi\WIDCOMM\Software Bluetooth\bin\btwdins.exe
C:\Programmi\SiteAdvisor\6066\SAService.exe
C:\Programmi\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ATK0100\Hcontrol.exe
C:\WINDOWS\system32\pctspk.exe
C:\Programmi\Apoint2K\Apoint.exe
C:\WINDOWS\System32\sistray.EXE
C:\WINDOWS\System32\khooker.exe
C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programmi\HP\hpcoretech\hpcmpmgr.exe
C:\Programmi\iTunes\iTunesHelper.exe
C:\Programmi\QuickTime\qttask.exe
C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
C:\Programmi\SiteAdvisor\6066\SiteAdv.exe
C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programmi\AOL\Active Virus Shield\avp.exe
C:\Programmi\Spyware Terminator\SpywareTerminatorShield.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Messenger\msmsgs.exe
C:\PROGRA~1\MICROS~3\wcescomm.exe
C:\WINDOWS\system32\ch_utility.exe
C:\Programmi\Asus\Asus ChkMail\ChkMail.exe
C:\Programmi\Asus\ASUS Hotkey\Hotkey.exe
C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
C:\Programmi\WIDCOMM\Software Bluetooth\BTTray.exe
C:\Programmi\iPod\bin\iPodService.exe
C:\PROGRA~1\MICROS~3\rapimgr.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\Programmi\Apoint2K\Apntex.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\DARIO.DARIO66\Desktop\Hthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.2.2:3128
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Programmi\SiteAdvisor\6066\SiteAdv.dll
O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Programmi\SiteAdvisor\6066\SiteAdv.dll
O4 - HKLM\..\Run: [Hcontrol] C:\WINDOWS\ATK0100\Hcontrol.exe
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [Apoint] C:\Programmi\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE
O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\System32\khooker.exe
O4 - HKLM\..\Run: [Power_Gear] C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe 1
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [HP Component Manager] "C:\Programmi\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SiteAdvisor] C:\Programmi\SiteAdvisor\6066\SiteAdv.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [AVP] "C:\Programmi\AOL\Active Virus Shield\avp.exe"
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Programmi\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [Uninstall_CToolbar] "C:\WINDOWS\Temp\CTun.exe" "/remove"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [NBJ] "C:\Programmi\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [updateMgr] "C:\Programmi\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\PROGRA~1\MICROS~3\wcescomm.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Chrontel TV.lnk = C:\WINDOWS\system32\ch_utility.exe
O4 - Global Startup: ASUS ChkMail.lnk = C:\Programmi\Asus\Asus ChkMail\ChkMail.exe
O4 - Global Startup: Hotkey.lnk = C:\Programmi\Asus\ASUS Hotkey\Hotkey.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Invia a &Bluetooth - C:\Programmi\WIDCOMM\Software Bluetooth\btsendto_ie_ctx.htm
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra 'Tools' menuitem: Crea preferito portatile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmi\WIDCOMM\Software Bluetooth\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmi\WIDCOMM\Software Bluetooth\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com.tw
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1151952908355
O17 - HKLM\System\CCS\Services\Tcpip\..\{7FBD6A6C-AC34-4D67-9631-92315FD21E49}: NameServer = 151.99.125.1 151.99.0.100
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Active Virus Shield (AVP) - Kaspersky Lab - C:\Programmi\AOL\Active Virus Shield\avp.exe
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Programmi\WIDCOMM\Software Bluetooth\bin\btwdins.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: SiteAdvisor Service - McAfee, Inc. - C:\Programmi\SiteAdvisor\6066\SAService.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Programmi\Spyware Terminator\sp_rsser.exe
O23 - Service: Check Point SecuRemote Service (SR_Service) - Unknown owner - C:\Programmi\CheckPoint\SecuRemote\bin\SR_Service.exe (file missing)
O23 - Service: Check Point SecuRemote WatchDog (SR_WatchDog) - Unknown owner - C:\Programmi\CheckPoint\SecuRemote\bin\SR_WatchDog.exe (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe
--
End of file - 8633 bytes
Riverside
03-09-2007, 15:38
Grazie..spero che tu mi possa aiutare ....
Il log appare pulito.
Una domanda: Active Virus Shield si aggiorna, ancora, costantemente?.
Caso mai, cambia antivirus, installa Antivir Personal Edition Classic: qui per il download (http://www.free-av.com/).
In questo momento è il migliore tra gli antivirus free (e, anche, migliore di diversi antivirus a pagamento) in circolazione, lo configuri seguendo la Guida pubblicata da Juninho: qui per la Guida (http://www.hwupgrade.it/forum/showthread.php?t=1514684) (fai uno sforzo, leggiti l'intero thread, ci troverai diverse cose interessanti), lo aggiorni e fai una scansione completa del sistema e vedi se rileva e rimuove qualcosa.
Il log appare pulito.
Una domanda: Active Virus Shield si aggiorna, ancora, costantemente?.
Caso mai, cambia antivirus, installa Antivir Personal Edition Classic: qui per il download (http://www.free-av.com/).
In questo momento è il migliore tra gli antivirus free (e, anche, migliore di diversi antivirus a pagamento) in circolazione, lo configuri seguendo la Guida pubblicata da Juninho: qui per la Guida (http://www.hwupgrade.it/forum/showthread.php?t=1514684) (fai uno sforzo, leggiti l'intero thread, ci troverai diverse cose interessanti), lo aggiorni e fai una scansione completa del sistema e vedi se rileva e rimuove qualcosa.
Ciao riverside
Io non penso che sia un problema di virus o antivirus, piuttosto penso che nella disinstallazione della Crawler/toolbar di Spyware terminator sia rimasta qualche stringa che mi reindirizza la ricerca :
Ripeto l'esempio....se sulla barra degli indirizzi di Firefox di " Libero" dovrebbe andare sul sito di Libero e non reindirizzarmi su Crawler e farmi una ricerca con il motore di ricerca....spero di essere stato sufficentemente chiaro.
Grazie
HELP!!!:muro: :muro: :muro: :muro:
GRAZIE
Primo, vorrei dire: ma ti rendi conto di quanta roba inutile hai in avvio automatico????
Secondo: che significa questo? Che non hai risolto? Spiegati meglio...
HELP!!!:muro: :muro: :muro: :muro:
GRAZIE
Riverside
03-09-2007, 19:29
Io non penso che sia un problema di virus o antivirus .......
Scusa se ti ho posto una domanda alla quale non hai risposto:
Una domanda: Active Virus Shield si aggiorna, ancora, costantemente?.
Per il resto, a questo punto, ti rimando, anche, alla osservazione di Demi@n :D
Scusa se ti ho posto una domanda alla quale non hai risposto:
Per il resto, a questo punto, ti rimando, anche, alla osservazione di Demi@n :D
Scusa , nella fretta non ho risposto alla tua domanda.
Si AVS si aggiorna bene e automaticamente
Primo, vorrei dire: ma ti rendi conto di quanta roba inutile hai in avvio automatico????
Secondo: che significa questo? Che non hai risolto? Spiegati meglio...
Si non ho risolto.
Sapete non so se mi sono spiegato bene, durante un aggiornameto di Spyaware terminator ho installato anche la toolbar Crawler.
Nel tentativo di disinstallarla dai componenti aggiuntivi di Firefox, il pulsante disintalla non era attivo, allora ho disinstallato la Tooblar /crawler da "installazione applicazioni".
Dal punto di vista ottico sembrava scomparsa, ma alla prova dei fatti se digito per esempio la parola "libero" nella barra degli indirizzi di Firefox , invece di andare su www.libero.it esso mi reindirizza sul motore di ricerca di Carawler.
Ho disinstallato firefox e reinstallato , ma niente!
Ho reinstallato Spyware terminator , niente.
Ho fatto lo scan con tre antyspyware...niente
Ho fatto lo scan con Mc afee fre scan...niente
Ho provato dei pulitore di registo " regseeker" ...cancellano un pò di tutto ma non risolvono il problema, anzi ne creano degli altri.
Penso che sia rimasta modificata una stringa nella disinstallzazione....ma le mie competenze si fermano qua.
Grazie x l'aiuto
lancetta
03-09-2007, 23:13
Sò che in un altro post ti avevano già proposto di usare regseeker ed è successo un mezzo casino,penso che tu abbia fatto la scansione completa e cancellato le voci verdi..bè vedi effettivamente la cosa è fattibile solo se si conosce la voci che si và a cancellare.Il modo giusto se vuoi riprovare è disinstallare il tutto eppoi con regseeker andare in "cerca voci inutili" nel riquadro inserisci il nome della toolbar (crawler) spuntare le tutte le voci ed avviare l'analisi (cerca file),analizzi tutto quello che ha trovato attentamente e solo poi cancellare evidenziando col mouse e tenendo premuto tasto "ctrl" le voci che interessano. L'importante è che nelle voci che trovi ci sia il riferimento alla crawler.Così anche per gli altri soft.
Saluti :cool:
Sò che in un altro post ti avevano già proposto di usare regseeker ed è successo un mezzo casino,penso che tu abbia fatto la scansione completa e cancellato le voci verdi..bè vedi effettivamente la cosa è fattibile solo se si conosce la voci che si và a cancellare.Il modo giusto se vuoi riprovare è disinstallare il tutto eppoi con regseeker andare in "cerca voci inutili" nel riquadro inserisci il nome della toolbar (crawler) spuntare le tutte le voci ed avviare l'analisi (cerca file),analizzi tutto quello che ha trovato attentamente e solo poi cancellare evidenziando col mouse e tenendo premuto tasto "ctrl" le voci che interessano. L'importante è che nelle voci che trovi ci sia il riferimento alla crawler.Così anche per gli altri soft.
Saluti :cool:
Ciao Lancetta...si con reegseeker è successo un bel casino..poi fortunatamente ho ripristinato...quando dici disinstallare il tutto a cosa ti riferisci" Firefox-Spyware terminator?
lancetta
03-09-2007, 23:27
più che altro Spyware terminator,però ti ripeto se non te la senti lascia stare.....;)
più che altro Spyware terminator,però ti ripeto se non te la senti lascia stare.....;)
Grazie...domani ci provo...dopotutto non sono un mago, xò qualcosa so fare....farò attenzione a quello che cancello.
Ti farò sapere.
Grazie
Ciao;)
lancetta
03-09-2007, 23:46
OK buonanotte.;)
Riverside
04-09-2007, 00:09
Sò che in un altro post ti avevano già proposto di usare regseeker ed è successo un mezzo casino …..
Quel post lo avevo letto anche io.
Sono d’accordo con te sul fatto che la strada migliore sia disinstallare Spyware terminator e poi ripulire tutto con Regseeker (però, visti i casini accaduti prima, non mi sembrava il caso di ripetere l'esperimento), ma oltre a quello, percorrerei, anche la strada della sostituzione dell’antivirus.
Sò che in un altro post ti avevano già proposto di usare regseeker....
Quel post lo avevo letto anche io...
e pensare che stavo cercando di farmi una mezza-peudo-reputazione:stordita:
Sò che in un altro post ti avevano già proposto di usare regseeker ed è successo un mezzo casino,penso che tu abbia fatto la scansione completa e cancellato le voci verdi..bè vedi effettivamente la cosa è fattibile solo se si conosce la voci che si và a cancellare.Il modo giusto se vuoi riprovare è disinstallare il tutto eppoi con regseeker andare in "cerca voci inutili" nel riquadro inserisci il nome della toolbar (crawler) spuntare le tutte le voci ed avviare l'analisi (cerca file),analizzi tutto quello che ha trovato attentamente e solo poi cancellare evidenziando col mouse e tenendo premuto tasto "ctrl" le voci che interessano. L'importante è che nelle voci che trovi ci sia il riferimento alla crawler.Così anche per gli altri soft.
Saluti :cool:
HO RISOLTO ..GRAZIE LANCETTA!!!:sofico: :sofico: :sofico: :sofico: :sofico:
Disinstallato Spyware T, e Firefox, poi con regseeker ho cercato le soli voci "crawler" e ad una a una le cancellavo, appena avevo un problema ripristinavo....e alla fine ho risolto il problema!!!!
Un ringraziamento anche a BEYOND ( ci eri andato vicino :D ) e a Riverside.
:sofico: :sofico: :sofico: :sofico: :sofico: :sofico: :sofico: :sofico:
Riverside
04-09-2007, 01:45
Perfetto ;)
Vedi Beyond ..... mai disperare.
vBulletin® v3.6.4, Copyright ©2000-2026, Jelsoft Enterprises Ltd.