View Full Version : [win XP] Aiuto finestre IE7
MattweuM
18-02-2008, 13:30
ciao a tutti ho un problema fastidioso praticamente mi si aprono delle finestre di internet explorer a volte completamente bianche altre volte di casinò etc cosa posso fare???
EDIT: ad ogni finestra mi appare la dicitura CiD
Il programmatore
18-02-2008, 13:52
Allora, dimmi se sbaglio...
Di colpo, si apre explorer da solo...finestre varie, di solito ebay, casinò, scommesse di calcio, viaggi...ecc...
a volte solo una finestrella CID
è così???
Dai una passata con a-squared free e con spybot. Ma che antivirus hai?
murack83pa
18-02-2008, 14:11
Allora, dimmi se sbaglio...
Di colpo, si apre explorer da solo...finestre varie, di solito ebay, casinò, scommesse di calcio, viaggi...ecc...
a volte solo una finestrella CID
è così???
credo sia cosi
poichè, da quello che ho letto, nn esiste alcun tool specifico che da solo è in grado di rimuovere sto virus, segui l'intera guida alla disinfezione (http://www.hwupgrade.it/forum/showthread.php?t=1599737), cosi abbiamo dati a sufficienza x capire dove si trova l'infezione e quali sono i file infetti.....
come scansione online fai quella con bitdefender:
http://www.bitdefender.com/scan8/ie.html
mi raccomando: posta tutti i log richiesti dalla guida secondo le regole di sezione (http://www.hwupgrade.it/forum/showthread.php?t=1589984)
Il programmatore
18-02-2008, 14:19
Allora, ho avuto lo stesso sintomo...che casino da rimuovere...
allora...intanto scarica antivir e aggiornalo (sempre che tu n lo abbia già), dopodichè scarica virit explorer (aggiornalo e riavvia il pc), lo trovi qui
http://www.tgsoft.it/italy/download.htm
- pulisci il sistema (vedi guida disinfestazione)
- fai una scansione con virit, appena trova un virus eliminalo con antivir (a me ne ha trovati 5 quella volta :D )...
- in teoria dovresti avere una cartella in C:/ chaimata "memo save stupid creative", cercala con cerca e poi analizza i file dentro essa (dovrebbero essere .exe) su virustotal.com; se sono infetti (lo saranno quasi sicuramente) eliminali subito...
Il problema dovrebbe essere risolto...posta un log di hijackthis
EDIT: per caso hai installato la plus di msn con lo sponsor??? se si eliminala tutta...
dovrebbe trovarti (virit explorer lite)
Chill-Out
18-02-2008, 14:34
Gli è stato giustamente indicato al post # 4 la procedura da seguire, ovvero la Guida alla disinfezione per infetti (che non è stata redatta a caso), quindi gentilmente evitiamo di creare confusione all'utente già in difficoltà, grazie per la collaborazione.
fai una scansione con virit, appena trova un virus eliminalo con antivir
Fermo restando che la buona volontà è sicuramente apprezzata
Riverside
18-02-2008, 14:38
Fermo restando che la buona volontà è sicuramente apprezzata
Fermo restando la buona volontà ....... direi che VirIt si deve lasciar, definitivamente, perdere.
MattweuM
18-02-2008, 14:53
mannaggia al plus di msn ho cliccato pr sbaglio si sponsor poi lo ho disinstallato e continua a rompermi co ste finestrelle cmq ho xp sp2 nod 32 e sto facendo scansioni sia con spybot che con adaware cosa mi consiglate di fare dopo
Il programmatore
18-02-2008, 14:56
dato che con la guida alla disinfestazione nn ho ottenuto niente e così si, ho pensato di consigliargli come avevo risolto io...
Chill-Out
18-02-2008, 14:56
mannaggia al plus di msn ho cliccato pr sbaglio si sponsor poi lo ho disinstallato e continua a rompermi co ste finestrelle cmq ho xp sp2 nod 32 e sto facendo scansioni sia con spybot che con adaware cosa mi consiglate di fare dopo
http://www.hwupgrade.it/forum/showpost.php?p=21145810&postcount=4 :read:
Grazie
Chill-Out
18-02-2008, 14:58
dato che con la guida alla disinfestazione nn ho ottenuto niente e così si, ho pensato di consigliargli come avevo risolto io...
scusami ma dove hai letto che non ha risolto niente, in ogni caso servono i log
ciao a tutti ho un problema fastidioso praticamente mi si aprono delle finestre di internet explorer a volte completamente bianche altre volte di casinò etc cosa posso fare???
EDIT: ad ogni finestra mi appare la dicitura CiD
Il programmatore
18-02-2008, 15:03
scusami ma dove hai letto che non ha risolto niente, in ogni caso servono i log
No, io non ho risolto niente quando avevo la stessa infezione..non lui...cmq dato che siete più esperti, consigliategli come credete meglio
murack83pa
18-02-2008, 15:06
dato che con la guida alla disinfestazione nn ho ottenuto niente e così si, ho pensato di consigliargli come avevo risolto io...
il pregio della guida è che sono presenti tool diversi, alcuni solo tool di rilevazione (come prevx csi) estramamente efficaci
la guida nel complesso nn è da sola sufficiente a rimuovere le infezioni, ma ci fornisce dati a sufficienza su come muoverci nel pc e individuare l'esatta procedura x la rimozione di quel specifico virus ;)
se hai avuto il suo stesso problema e avevi seguito la guida, se postavi i log ciò permetteva uno scambio di informazione e pareri utili alla rimozione del virus, e oggi avremmo avuto una procedura di rimozione efficacie....
spero cmq che la prox volta in cui tu avrai un problema, lo condividi con noi, xchè è questo lo spirito del forum :)
Chill-Out
18-02-2008, 15:14
No, io non ho risolto niente quando avevo la stessa infezione..non lui...cmq dato che siete più esperti, consigliategli come credete meglio
Sicuramente è passato un pò di tempo quindi i relativi tool hanno aggiornato le signature, in ogni caso i log servono per escludere altre ed eventuali infezioni ed avere uno screening del PC ;)
Il programmatore
18-02-2008, 15:27
...
se hai avuto il suo stesso problema e avevi seguito la guida, se postavi i log ciò permetteva uno scambio di informazione e pareri utili alla rimozione del virus, e oggi avremmo avuto una procedura di rimozione efficacie....
spero cmq che la prox volta in cui tu avrai un problema, lo condividi con noi, xchè è questo lo spirito del forum :)
http://www.hwupgrade.it/forum/showthread.php?t=1636602&page=1 :read:
murack83pa
18-02-2008, 15:44
http://www.hwupgrade.it/forum/showthread.php?t=1636602&page=1 :read:
nn ti offendere, xchè sicuramente sarai piu esperto di me essendo io solo uno studente con l'hobby di informatica, ma certo è che è stato un travaglio......x un paio di log.....:rolleyes:
da quello che ho letto, nn hai messo in condizione chi ti stava dando assistenza di aiutarti....
considerando poi che tu sembra abbia risolto con un programma presente nella guida.....:rolleyes:
tral'altro quello individuato da virit nn è un trojan cosi poco conosciuto...:O ;)
Il programmatore
18-02-2008, 15:47
nn ti offendere, xchè sicuramente sarai piu esperto di me essendo io solo uno studente con l'hobby di informatica, ma certo è che è stato un travaglio......x un paio di log.....:rolleyes:
da quello che ho letto, nn hai messo in condizione chi ti stava dando assistenza di aiutarti....
considerando poi che tu sembra abbia risolto con un programma presente nella guida.....:rolleyes:
tral'altro quello individuato da virit nn è un trojan cosi poco conosciuto...:O ;)
Beh, sicuramente tu sei più esperto di me...ci ho messo un bel po' x debellare l'infezione...si, lo so che non ho dato i log in tempo e tutto, ma era anche il mio primo post ed ero impreparato...
Il mio voleva essere solo un consiglio...
ora però date assistenza all'utnete infetto, e non badate iù alla mia questione...
murack83pa
18-02-2008, 16:26
Beh, sicuramente tu sei più esperto di me...ci ho messo un bel po' x debellare l'infezione...si, lo so che non ho dato i log in tempo e tutto, ma era anche il mio primo post ed ero impreparato...
Il mio voleva essere solo un consiglio...
ora però date assistenza all'utnete infetto, e non badate iù alla mia questione...
hai ragione :) , quindi
mannaggia al plus di msn ho cliccato pr sbaglio si sponsor poi lo ho disinstallato e continua a rompermi co ste finestrelle cmq ho xp sp2 nod 32 e sto facendo scansioni sia con spybot che con adaware cosa mi consiglate di fare dopo
nn sono il max spybot o peggio adaware....
installati asquared free come indicato da guida, fai la scansione in deep scan e posta qui il repport, secondo le regole di sezione
fatto questo, prosegui con prevx csi (molto importante), gmer e hijackthis.....casomai proseguiamo con la scansione online
MattweuM
19-02-2008, 11:10
Prevx CSI non mi trova nulla ne spybot nè adware nè nod32 ho fatto una scansione con hijack this ecco il log:
hijackthis.log - 0.01MB (http://www.zshare.net/download/7822298361a0fb/)
murack83pa
19-02-2008, 11:11
modifica il tuo post gentilmente......grazie
MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- Se il log generato è max 20 kb, prima salvalo in formato .txt e poi allegalo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- Se è superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp (http://www.fileup.itadib.com/index.php), pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post, separatamente, non zippateli
MattweuM
19-02-2008, 11:12
in più ho trovato una cartella in c: con scritto VALUEADD ma non ne riconosco i file sono tutte sottocartelle
murack83pa
19-02-2008, 11:21
in più ho trovato una cartella in c: con scritto VALUEADD ma non ne riconosco i file sono tutte sottocartelle
installati asquared e fai la scansione in deep scan e posta il report secondo le modalità già indicate (attendo ancora la modifica del tuo post precedente)
manca ancora gmer, fai la scansione a macchina dedicata (senza fare nulla e con tutti i programmi chiusi, come msn,internet explorer ed emule), posta qui il log (nella guida è indicato come)
NB: il ripristino configurazione sistema è disattivato, giusto? controlla che lo sia
fai la scansione con kaspersky e posta qui il rapporto:
http://www.kaspersky.com/virusscanner
in più ho trovato una cartella in c: con scritto VALUEADD ma non ne riconosco i file sono tutte sottocartelle
curioso :D anche sul quel notebook famoso (chi si ricorda di dmmbe.exe? :asd:) ho una cartella c:\VALUEADD\ con vari file e sotto cartelle al suo interno, ma nessun file sospetto da questa, ma di certo non sono andato ad aprire le pagine html al suo interno :stordita:
MattweuM
19-02-2008, 19:09
quale modifica al post precedente??
MattweuM
19-02-2008, 19:28
con una semplice ricerca ho trovato questi file:
cidaemon.exe in system32
CIDAEMON.EX_ in c:windows/I386
npCIDetect11.dll in googleupdater
sembano sospetti voi che dite
Chill-Out
19-02-2008, 20:35
Continuo a non vedere i log in compenso però si può continuare a tirare ad indovinare
MattweuM
19-02-2008, 22:06
ho modificato il log è in prima pagina da scaricare con zshare grazie a tutti vi prego aiutooooooo
Riverside
19-02-2008, 22:25
ho modificato il log è in prima pagina da scaricare con zshare grazie a tutti vi prego aiutooooooo
Allora la cosa mi appare piuttosto semplice:
1) esegui le scansioni richieste;
29 alleghi i log richiesti (e non vanno allegati su Zshare) hosting che abbiamo smesso di far utlizzare da almeno un mese:
MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
● se il relativo txt generato è max 20 kb, allegato alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
● se superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere hostato su FileUP clicca qui per raggiungere FileUP (http://www.fileup.itadib.com/index.php), pubblicando, nella discussione, in unico post, singolarmente per ogni log, il link che verrà rilasciato per il download
Quindi, ripeti tutte le scansioni ed allega, nel contesto di un unico reply, all'interno di questa discussione, tutti i log richiesti.
MattweuM
20-02-2008, 10:31
eliminato nel modo più stupido disinstallano lo sponsor di msn plus ma come mai nesun antivir me lo trovava?
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.