PDA

View Full Version : AIUTO problema con firefox


johnnyc_84
02-05-2008, 17:53
salve a tutti...oggi mi è capitato un problema con firefox che non so se possa dipendere da qualche porcheria che mi è arrivata via e-mail....
Praticamente dopo qualche secondo che apro il browser e navigo automaticamente mi dirotta su un sito chiamato "NETSONS" impedendomi di tornare indietro o uscire dal sito perchè lo apre a schermo intero...l'unica soluzione è chiudere firefox...ma al riavvio si ripresenta lo stesso problema...che posso fare? :muro:

xcdegasp
02-05-2008, 17:58
Segui la semplice procedura descritta in Guida alla Disinfezione per Infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti :)

johnnyc_84
03-05-2008, 11:53
ecco in allegato il log della scansione con adsr...ditemi che significa che io proprio non lo capisco...ho fatto pulire tutto quello che ha trovato..tranne un file che non è riuscito a pulire...ma non sono files innoqui quelli che ha trovato?

xcdegasp
03-05-2008, 12:14
prosegui con il resto :)

johnnyc_84
03-05-2008, 13:39
active scan eseguito online mi ha dato il seguente log

johnnyc_84
03-05-2008, 14:31
ecco il log di hijackthis

johnnyc_84
03-05-2008, 14:39
l'ho anche fatto analizzare online il logfile precedente

http://hijackthis.de/index.php?langselect=english#anl

johnnyc_84
03-05-2008, 15:16
ecco il logfile gmer....l'ho dovuto zippare altrimenti non lo allegava

johnnyc_84
03-05-2008, 15:20
allora...qualcuno sa dirmi se c'è qualcosa che non va? :muro:

Nuz
03-05-2008, 15:38
Mancano i log di prevxcsi e a-squared. Effettua anche una pulizia dei temporanei con Ccleaner.

:)

P.S. i log non vanno allegati, quando non è possibile usare la funzione gestisci allegati devi usare uno spazio disco remoto gratuito come http://wikisend.com / http://fileqube.com / www.mediafire.com / www.zshare.net e inserire nel forum il solo link.

johnnyc_84
03-05-2008, 15:45
Mancano i log di prevxcsi e a-squared. Effettua anche una pulizia dei temporanei con Ccleaner.

:)

P.S. i log non vanno allegati, quando non è possibile usare la funzione gestisci allegati devi usare uno spazio disco remoto gratuito come http://wikisend.com / http://fileqube.com / www.mediafire.com / www.zshare.net e inserire nel forum il solo link.


prevxcsi mi ha dato tutto ok...però ho dimenticato di salvare il log...
Ccleaner l'ho già passato un paio di volte..
con a-squared devo fare la deep scan?

Nuz
03-05-2008, 15:49
Si, la scansione Deep Scan.

johnnyc_84
03-05-2008, 16:06
ecco il log gmer che ho inserito su zshare

http://www.zshare.net/download/114679553e27c006/

johnnyc_84
03-05-2008, 18:46
ecco il logfile di a2-square...

johnnyc_84
03-05-2008, 18:57
mi sembra di aver fatto tutto...
prevx csi non crea dei logfile cmq alla fine della scansione, forse perchè è un trial...in ogni caso mi dice Clear pc quindi non ha trovato nulla

johnnyc_84
03-05-2008, 19:59
ho pulito anche tutti i temporanei con ccleaner...
qualcuno sa dirmi di più?...si capisce qualcosa dai logfile?

johnnyc_84
03-05-2008, 22:21
nessuno sa darmi qualche consiglio?...il problema continua a riproporsi....non so che fare....:mc: :cry: :cry: :cry:

Franz.
03-05-2008, 22:36
Puoi postare (in modo che non sia cliccabile, fai attenzione, inserisci degli spazi tra le parti dell'indirizzo) il link di questo sito per favore?

Chill-Out
03-05-2008, 22:38
Anche un log di questo tool

ESET SysInspector -> Download (http://download.eset.com/download/sysinspector/32/ENU/SysInspector.exe)
doppio click su SysInspector per lanciare il tool - scorri in basso SysInspector - EULA e clicca su I Agree ed attendi pazientemente che SysInspector esegua l'analisi al termine si aprirà l'interfaccia del programma, a questo punto non devi fare altro che cliccare su File - Save Log (per praticità salvalo sul DeskTop) clicca su Yes - Nome file: lascia quello che propone in automatico - Salva come: nel menu a tendina seleziona la prima opzione ovvero Eset SysInspector log (.xml)

Ciao

Franz.
03-05-2008, 22:45
Ho dato un occhiata al log di gmer zippato, mi domandavo queste due voci se sono normali.... :rolleyes:


---- Registry - GMER 1.0.14 ----

Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\Ĝ•€|˙˙˙˙•€|ù•9~
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\Ĝ•€|˙˙˙˙•€|ù•9~@0140110900063D11C8EF10054038389C C?\WINDOWS\system32\FM20ENU.DLL

Chill, nuz, voi che ne pensate? :confused:

Franz.
03-05-2008, 22:49
Potrebbe avere a che fare col .NET Framework 2, ma non sono sicuro.... :rolleyes: quella chiave è alquanto insolita... :mbe:

Chill-Out
03-05-2008, 22:56
Infezioni regresse

johnnyc_84
03-05-2008, 23:05
sto scansionando con il tool che mi hai detto tu...cmq nn credo siano infezioni regresse...ho formattato tutto un mese fa circa...ho il sospetto che ieri mi sia entrato qualche genere di porcheria con un'e-mail che mi è arrivata da un contatto messenger...perchè dopo aver aperto quella finta e-mail si è presentato questo problema

johnnyc_84
03-05-2008, 23:09
ecco il logfile di sysinspector

http://www.zshare.net/download/11483672f41f0683/

Chill-Out
03-05-2008, 23:13
Innazitutto questa info entrato qualche genere di porcheria con un'e-mail che mi è arrivata da un contatto messenger era meglio se ce la comunicavi prima, comunque un mese è più che sufficente considerando che stai utlizzando un PC che necessita di aggiornamenti di sicurezza

VULNERABILITIES
MS07-069
MS07-057
MS07-045
MS07-043
MS07-033
MS07-027
MS07-016
MS06-065

ci indichi anche il sito dove il browser viene rediretto esempio hwupgrade[dot]it

johnnyc_84
03-05-2008, 23:23
ecco la pagina dove viene dirottato firefox...ma perchè explorer non da problemi?


http://www[dot]netsons[dot]org/


un'altra cosa...come è possibile che è vulnerabile?..io lo aggiorno regolarmente

johnnyc_84
03-05-2008, 23:36
cmq l'e-mail sospetta che mi è arrivata diceva qualcosa riguardo blockmessenger e c'era scritto semplicemente "Saluti!"...sicuramente inviata all'insaputa del mittente della mail...

johnnyc_84
03-05-2008, 23:53
posso fare qualcos'altro?:confused:

johnnyc_84
04-05-2008, 00:32
c'è qualcuno?...ora cmq devo andare...ci sentiamo domani...e grazie a quanti mi hanno aiutato :)

Nuz
04-05-2008, 11:01
Il problema lo hai solo con firefox?

johnnyc_84
04-05-2008, 11:38
Il problema lo hai solo con firefox?

si, explorer sembra funzionare normalmente...infatti ora sto navigando solo con quello

Nuz
04-05-2008, 12:02
Hai provato ad avviare firefox in modalità sicura?

Oppure provare a rimuovere il profilo o con una reinstallazione da zero di firefox (salva il file bookmarks.html e le password prima di farlo)?

johnnyc_84
04-05-2008, 12:06
ora provo a reistallarlo...

johnnyc_84
04-05-2008, 12:07
quali files devo salvare prima di disinstallarlo?

Nuz
04-05-2008, 12:16
Devi cercare in un percorso simile a questo:

C:\Documents and Settings\Nome Utente\Dati applicazioni\Mozilla\Firefox\Profiles\nome profilo.default

Salva i file bookmarks.html per i preferiti e cert8.db, key3.db e signons2.txt per le password. Per le password però credo sia meglio se te le appunti perchè su questi ultimi tre file non sono sicuro al 100% che siano tutti quelli necessari per le password.
Per visualizzare la cartella Dati Applicazioni devi abilitare la visualizzazione di file nascosti.

johnnyc_84
04-05-2008, 12:20
sai cmq in modalità provvisoria firefox funziona senza problemi mi pare...almeno è da una decina di minuti che non mi dirotta su quella pagina di m...a

johnnyc_84
04-05-2008, 13:05
l'ho reinstallato ma si ripresenta lo stesso problema

lancetta
04-05-2008, 15:19
Ho dato un occhiata al log di gmer zippato, mi domandavo queste due voci se sono normali.... :rolleyes:


---- Registry - GMER 1.0.14 ----

Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\Ĝ•€|˙˙˙˙•€|ù•9~
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\Ĝ•€|˙˙˙˙•€|ù•9~@0140110900063D11C8EF10054038389C C?\WINDOWS\system32\FM20ENU.DLL

Chill, nuz, voi che ne pensate? :confused:

Bisogna vedere se l'utente ha il SP3 per office 2003...se non erro è riferito a quello...

johnnyc_84
04-05-2008, 15:27
Bisogna vedere se l'utente ha il SP3 per office 2003...se non erro è riferito a quello...

si l'ho installato qualche giorno fa il sp3 per office

lancetta
04-05-2008, 15:40
si l'ho installato qualche giorno fa il sp3 per office:)

Ormai ci sei ..prova a fare una scansione con SUPERANTISPYWARE
scarica Superantispyware (http://www.superantispyware.com/downloadfile.html?productid=SUPERANTISPYWARE) aggiornalo e fagli fare una "Perform complete scan" da "scan your computer"
vedi se ti trova qualcosa...

johnnyc_84
04-05-2008, 15:47
va bene la versione free?

lancetta
04-05-2008, 15:51
va bene la versione free?

Ottima! gli manca solo il real time e qualche sciocchezza rispetto la pro....puoi usare la free;)

johnnyc_84
04-05-2008, 15:53
ma com'è possibile che gli altri software non hanno trovato nulla finora?

johnnyc_84
04-05-2008, 16:40
ecco il logfile della scansione con superantispyware

lancetta
04-05-2008, 17:59
Và bene...facciamo un giro di combo Combofix (http://download.bleepingcomputer.com/sUBs/ComboFix.exe)
doppio click. Si aprirà una finestra blu ...attendi....dovrebbe apparirti un avviso che declina l'autore da ogni responsabilità.
seleziona 1 e premi ENTER per lanciare lo scan.
finito lo scan visualizzerà il log con i dettagli.
N.B. Disattivare il proprio antivirus...Durante l'operazione di scansione è importante non usare il PC,disconnessi dalla rete e attendere pazientemente la fine delle operazioni.
per disinstallare combofix correttamente:start->esegui e copia ed incolla direttamente il comando: Combofix /u poi cancella le cartelle in C: (risorse del computer) C:\QooBox\Quarantine.

johnnyc_84
04-05-2008, 18:04
Và bene...facciamo un giro di combo Combofix (http://download.bleepingcomputer.com/sUBs/ComboFix.exe)
doppio click. Si aprirà una finestra blu ...attendi....dovrebbe apparirti un avviso che declina l'autore da ogni responsabilità.
seleziona 1 e premi ENTER per lanciare lo scan.
finito lo scan visualizzerà il log con i dettagli.
N.B. Disattivare il proprio antivirus...Durante l'operazione di scansione è importante non usare il PC,disconnessi dalla rete e attendere pazientemente la fine delle operazioni.
per disinstallare combofix correttamente:start->esegui e copia ed incolla direttamente il comando: Combofix /u poi cancella le cartelle in C: (risorse del computer) C:\QooBox\Quarantine.

ok...ma ti sei fatto te un'idea di quello che può avere il computer?

lancetta
04-05-2008, 18:17
ok...ma ti sei fatto te un'idea di quello che può avere il computer?

Senti johnnyc...con tutto il rispetto...il pc avanti lo hai tu...io da qui per capire se hai eventuali anomalie,ho bisogno di log e scansioni:) ...visto che avendo effettuato la guida principale sembra non si sia risolta la cosa..
Penso a qualcosa simile al vundo e combo mi potrebbe favorire in questo,poichè rilascia anche un log un attimino più esteso...tutto qui:)

johnnyc_84
04-05-2008, 18:35
ecco il logfile che ha generato combo...c'è qualcosa?:confused:

johnnyc_84
04-05-2008, 20:58
aaaaah...sinceramente sto firefox mi ha stufato! :bsod:
questo sito di merda che si apre di continuo poi mi sta facendo diventare matto! :ncomment:
questa canaglia se ne inventa una al giorno per fregare la gente e costringerla ad andare a vedere i loro siti schifosi?:grrr:

Chill-Out
04-05-2008, 21:22
Bisogna vedere se l'utente ha il SP3 per office 2003...se non erro è riferito a quello...

Dubito che sia il SP3 di Office

johnnyc_84
04-05-2008, 21:23
Dubito che sia il SP3 di Office

da cosa si capisce?...giorni fa cmq ha fatto un aggiornamento automatico di windows che diceva di aggiornare office alla sp3

Chill-Out
04-05-2008, 21:36
da cosa si capisce?...giorni fa cmq ha fatto un aggiornamento automatico di windows che diceva di aggiornare office alla sp3

Perchè le ho viste ancora e prima del SP3

Apri il Blocco Note copia e incolla queste righe:

File::
C:\WINDOWS\system32\1E.tmp

Filelook::
C:\WINDOWS\system32\odSupp_M.dll

Salva il file sul Desktop come CFScript.txt

Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix

al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, allega il log che trovi in C:\ComboFix.txt

johnnyc_84
04-05-2008, 22:18
al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, allega il log che trovi in C:\ComboFix.txt[/QUOTE]

ecco il log...

Chill-Out
04-05-2008, 22:27
al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, allega il log che trovi in C:\ComboFix.txt

ecco il log...[/QUOTE]

Sicuro di aver copiato tutto, ripeti la procedura con questo Script

File::
C:\WINDOWS\system32\1E.tmp

Filelook::
C:\WINDOWS\system32\odSupp_M.dll

Registry::
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\MEMSWEEP2]

johnnyc_84
04-05-2008, 22:50
Sicuro di aver copiato tutto, ripeti la procedura con questo Script[/QUOTE]

ecco ho rifatto tutto con il nuovo script

Chill-Out
04-05-2008, 23:12
Sicuro di aver copiato tutto, ripeti la procedura con questo Script

ecco ho rifatto tutto con il nuovo script[/QUOTE]

Quando lanci lo Script devi disabilitare i software di sicurezza compreso SpyBot etc.....

johnnyc_84
04-05-2008, 23:15
li ho disabilitati...nella barra degli strumenti non c'era più nulla...
devo disabilitarli in qualche altro modo?

johnnyc_84
04-05-2008, 23:52
va bene adesso?

lancetta
05-05-2008, 00:21
Dubito che sia il SP3 di Office
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\Ĝ•€|˙˙˙˙•€|ù•9~@0140110900063D11C8EF10054038389C C\WINDOWS\system32\FM20ENU.DLL
Quella dll è del sp 3 per office almeno così mi risulta:confused:
http://support.microsoft.com/kb/834693
http://lafabbricadibyte.wordpress.com/2008/04/11/office-2003-sp3-errore-fm20enudll-mancante/
http://www.fots.nl/files/FM20ENU.DLL.htm
poi..che te devo dì....:boh:

Jonny fai fare un giro anche a questo per favore Questo VUNDOFIX (http://www.atribune.org/public-beta/VundoFix.exe)
sul desktop lancialo metti la spunta su "Run VundoFix as a task" ti darà un messaggio che vundofix si chiuderà e riaprirà in un minuto o meno, quando il programma si riaprirà clicca OK clicca su "Scan for Vundo" quando ha finito di fare la scansione clicca su "Remove vundo" clicca YES alla domanda se vuoi rimuovere i files,quindi inizierà a rimuovere le dll del vundo ,quando ha finito ti dirà che dovrà riavviare il pc clicca OK.
accendi il pc e posta il log che troverai in C:\vundofix.txt....

il tool è stand alone ti basterà semplicemente cancellarlo dopo...tieni sempre disattivato antivirus spyboot ecc..

Chill-Out
05-05-2008, 00:43
Adesso è OK, avrei bisogno che tu controllassi su www.virustotal.com e http://virusscan.jotti.org/ il seguente file: C:\WINDOWS\system32\odSupp_M.dll

Abilitando la visuallizazione dei file nascosti in questo modo: clicca su una cartella qualsiasi clicca su Strumenti - Opzioni cartella - Visualizzazione - metti il segno di spunta in Visualizza cartelle e file nascosti - togli il segno di spunta da Nascondi i file protetti di sistema - Applica e OK

Per VirusTotal è sufficiente indicare nel prossimo post il link dove visualizzare i risultati per Jotti copi ed incolli utilizzando il tag quote

Ciao

johnnyc_84
05-05-2008, 00:51
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\Ĝ•€|˙˙˙˙•€|ù•9~@0140110900063D11C8EF10054038389C C\WINDOWS\system32\FM20ENU.DLL
Quella dll è del sp 3 per office almeno così mi risulta:confused:
http://support.microsoft.com/kb/834693
http://lafabbricadibyte.wordpress.com/2008/04/11/office-2003-sp3-errore-fm20enudll-mancante/
http://www.fots.nl/files/FM20ENU.DLL.htm
poi..che te devo dì....:boh:

Jonny fai fare un giro anche a questo per favore Questo VUNDOFIX (http://www.atribune.org/public-beta/VundoFix.exe)
sul desktop lancialo metti la spunta su "Run VundoFix as a task" ti darà un messaggio che vundofix si chiuderà e riaprirà in un minuto o meno, quando il programma si riaprirà clicca OK clicca su "Scan for Vundo" quando ha finito di fare la scansione clicca su "Remove vundo" clicca YES alla domanda se vuoi rimuovere i files,quindi inizierà a rimuovere le dll del vundo ,quando ha finito ti dirà che dovrà riavviare il pc clicca OK.
accendi il pc e posta il log che troverai in C:\vundofix.txt....

il tool è stand alone ti basterà semplicemente cancellarlo dopo...tieni sempre disattivato antivirus spyboot ecc..


ecco il log di vundo...ma non ha trovato nulla

lancetta
05-05-2008, 00:53
Era solo per un ulteriore controllo...qualcosa l'ha eliminata combo ed altro te lo ha fatto eliminare chill....dovresti fargli quel controllo che ti chiedeva...il pc come và?

Edit: posta anche un log di hijackthis

johnnyc_84
05-05-2008, 00:56
Adesso è OK, avrei bisogno che tu controllassi su www.virustotal.com e http://virusscan.jotti.org/ il seguente file: C:\WINDOWS\system32\odSupp_M.dll

Abilitando la visuallizazione dei file nascosti in questo modo: clicca su una cartella qualsiasi clicca su Strumenti - Opzioni cartella - Visualizzazione - metti il segno di spunta in Visualizza cartelle e file nascosti - togli il segno di spunta da Nascondi i file protetti di sistema - Applica e OK

Per VirusTotal è sufficiente indicare nel prossimo post il link dove visualizzare i risultati per Jotti copi ed incolli utilizzando il tag quote

Ciao


Chill scusa ma il file che mi hai indicato tu non lo trova nella cartella system32...dice che non c'è

johnnyc_84
05-05-2008, 00:59
Era solo per un ulteriore controllo...qualcosa l'ha eliminata combo ed altro te lo ha fatto eliminare chill....dovresti fargli quel controllo che ti chiedeva...il pc come và?

Edit: posta anche un log di hijackthis

il pc va bene...almeno in apparenza funziona tutto...l'unico fastidioso problema è quello di firefox :muro: ...ero troppo abituato a navigare con mozilla e ora con explorer proprio non mi ci trovo...

johnnyc_84
05-05-2008, 01:06
Era solo per un ulteriore controllo...qualcosa l'ha eliminata combo ed altro te lo ha fatto eliminare chill....dovresti fargli quel controllo che ti chiedeva...il pc come và?

Edit: posta anche un log di hijackthis

intanto ti allego il log di hijackthis...appena fatto...

http://www.zshare.net/download/11537529539c0427/

johnnyc_84
05-05-2008, 01:10
ragazzi ora il letto chiama...a domani in ogni caso...

Chill-Out
05-05-2008, 10:48
ragazzi ora il letto chiama...a domani in ogni caso...

La .dll in questione effettivamente non esiste più, mi allegheresti un log di Prevx CSI scaricabile da qui: http://wikisend.com/download/794034/runprevxcsi.exe versione 1.6

johnnyc_84
05-05-2008, 17:39
La .dll in questione effettivamente non esiste più, mi allegheresti un log di Prevx CSI scaricabile da qui: http://wikisend.com/download/794034/runprevxcsi.exe versione 1.6

fatta la scansione con Prevx CSI...ecco il log

http://www.zshare.net/download/11570641b211249d/

wjmat
05-05-2008, 17:49
Scarica avenger da qui (http://swandog46.geekstogo.com/avenger.zip)
Lancialo-> Ok-> Incolla TUTTO il codice che ti ho segnalato qui sotto nel riquadro bianco del programma -> Execute

Files to delete:
C:\Programmi\System Safety Monitor\SysSafe.exe

Attend il riavvio del pc. Se non si riavvia da solo fallo manualmente.
Al riavvio verrà salvato un log di Avenger. Postalo per vedere se la procedura ha funzionato.

Chill-Out
05-05-2008, 17:55
Scarica avenger da qui (http://swandog46.geekstogo.com/avenger.zip)
Lancialo-> Ok-> Incolla TUTTO il codice che ti ho segnalato qui sotto nel riquadro bianco del programma -> Execute

Files to delete:
C:\Programmi\System Safety Monitor\SysSafe.exe

Attend il riavvio del pc. Se non si riavvia da solo fallo manualmente.
Al riavvio verrà salvato un log di Avenger. Postalo per vedere se la procedura ha funzionato.

No quello è SSM ovvero System Safety Monitor è un HIPS quindi legittimo

Chill-Out
05-05-2008, 17:59
@johnnyc_84

Continui ad avere il solito probelma con FF?

johnnyc_84
05-05-2008, 18:04
@johnnyc_84

Continui ad avere il solito probelma con FF?

si ancora il problema c'è...
avenger in fatti non l'ho passato come mai ha dato falso allarme su SSM?

wjmat
05-05-2008, 18:11
pardon... ho visto che era associabile ad un'infezione ma il suo percorso è invece legittimo... e prevx non pensavo desse anche qualche falso positivo...:muro:

Chill-Out
05-05-2008, 18:11
si ancora il problema c'è...
avenger in fatti non l'ho passato come mai ha dato falso allarme su SSM?

è normale nulla di chè, senti proviamo così da Start - Pannello di controlla - Java - File temporanei Internet - Impostazioni elimina file - OK

Dopodichè ti colleghi a questo sito http://secunia.com/software_inspector/ ed aggiorni in base alle segnalazioni i software obsoleti quindi vulnerabili
Nota: le precedenti versioni di Java vanno successivamente disinstallate da Pannello di controllo - Installazione applicazioni

Poi da IE - Strumenti - Windows Update ed aggiorni il SO

johnnyc_84
05-05-2008, 18:32
è normale nulla di chè, senti proviamo così da Start - Pannello di controlla - Java - File temporanei Internet - Impostazioni elimina file - OK

Dopodichè ti colleghi a questo sito http://secunia.com/software_inspector/ ed aggiorni in base alle segnalazioni i software obsoleti quindi vulnerabili
Nota: le precedenti versioni di Java vanno successivamente disinstallate da Pannello di controllo - Installazione applicazioni

Poi da IE - Strumenti - Windows Update ed aggiorni il SO

ma devo metterlo il segno di spunta qui prima di fare la scansione?

Enable thorough system inspection.
Enable the Secunia Software Inspector to search for software installed in non-default locations.

Chill-Out
05-05-2008, 18:48
Si

johnnyc_84
05-05-2008, 18:51
quando ha finito la scansione system inspector è apparsa questa schermata:

http://www.zshare.net/image/11573897fca5bc90/

cosa dovrei aggiornare?

johnnyc_84
05-05-2008, 22:11
posso fare altro?:confused:

wjmat
05-05-2008, 22:15
tutti i programmi con la x rossa sono da aggiornare, se clikki sul + si espande e ti mostra il link del programma aggiornato, però vai prima su installazione applicazione e disinstalla tutte le versioni obsolete.
Se dovessi avere problemi nel disinstallare vecchie versioni di Flash Player scarica da [ qui ] (http://www.adobe.com/it/support/flash/ts/documents/remove_player.htm) i relativi tool di rimozione.

johnnyc_84
05-05-2008, 22:43
tutti i programmi con la x rossa sono da aggiornare, se clikki sul + si espande e ti mostra il link del programma aggiornato, però vai prima su installazione applicazione e disinstalla tutte le versioni obsolete.
Se dovessi avere problemi nel disinstallare vecchie versioni di Flash Player scarica da [ qui ] (http://www.adobe.com/it/support/flash/ts/documents/remove_player.htm) i relativi tool di rimozione.

ma lì nella finestra non compaiono con la x rossa anche versioni vecchie?

wjmat
05-05-2008, 23:09
quelle con la x rossa sono tutte da disinstallare

johnnyc_84
05-05-2008, 23:42
ok

johnnyc_84
06-05-2008, 14:59
Ho scritto a Netsons per avere informazioni riguardo il problema che ho con firefox e mi hanno risposto con la seguente mail:

Salve,

al 99% ha scaricato qualcosa da un sito di un utente che era hostato sui nostri server e che adesso non esistendo piu' viene reindirizzata la pagina su netsons.

Ovvero se l'utente pippo.netsons.org viene bannato o eliminato dai nostri server per un qualsiasi motivo, se digita l'indirizzo di pippo viene reindirizzato su www.netsons.org .
Alchè se non si riescie a vedere o a recuperare il link originario, non siamo in grado di verificare chi fosse, in quanto giornalmente vengono disabilitati diversi utenti per le mancanze piu' disparate.

Cordialmente

qualcuno può spiegarmi meglio?

Chill-Out
06-05-2008, 15:12
Hai svuotato la cache di Java e fatto gli aggiornamenti di cui sopra? Mi dice che provider usi per navigare e che tipo di connessione?

johnnyc_84
06-05-2008, 15:52
Hai svuotato la cache di Java e fatto gli aggiornamenti di cui sopra? Mi dice che provider usi per navigare e che tipo di connessione?

ho svuotato la cache come mi avevi detto tu e ho aggiornato java platform.
poi ho disinstallato le vecchie versioni di java. Per quanto riguarda il provider mi collego con il servizio wi-fi gratuito del comune di parma (si chiama urba.net), ti do il link alla pagina principale...

https://secure.guglielmo.biz/portal/urbanet/welcome.aspx?lt=fy&U?UI=025734&NI=0050e8025734&UIP=78.4.30.146&SSID=&MA=0012F05544F7&OS

ti allego anche l'ultimo screenshot di software inspector...non riesco a eliminare le vecchie versioni del flashplayer...
http://www.zshare.net/image/11621429ed21619a/

Chill-Out
06-05-2008, 16:03
Per Flash Player leggi qui: http://www.hwupgrade.it/forum/showpost.php?p=22322533&postcount=79

Hai aggiornato il sistema operativo?

johnnyc_84
06-05-2008, 16:04
Per Flash Player leggi qui: http://www.hwupgrade.it/forum/showpost.php?p=22322533&postcount=79

Hai aggiornato il sistema operativo?

si...ho fatto windows update e mi ha detto che non ci sono nuovi aggiornamenti disponibili...l'avevo aggiornato pochi giorni fa

johnnyc_84
06-05-2008, 16:13
Per Flash Player leggi qui: http://www.hwupgrade.it/forum/showpost.php?p=22322533&postcount=79

Hai aggiornato il sistema operativo?

ma io devo disinstallare il macromedia flash player 4 e l'adobe flash player 9.0.124.0...da quel link invece c'è la disinstallazione solo delle versioni 6,7 e 8

Chill-Out
06-05-2008, 16:42
ma io devo disinstallare il macromedia flash player 4 e l'adobe flash player 9.0.124.0...da quel link invece c'è la disinstallazione solo delle versioni 6,7 e 8

Devi utilizzare il tool solo se hai problemi a disinstallarlo normalmente, in ogni caso la procedura è la medesima.

johnnyc_84
06-05-2008, 18:52
Devi utilizzare il tool solo se hai problemi a disinstallarlo normalmente, in ogni caso la procedura è la medesima.

va tutto bene adesso? guarda lo screenshot di sftware inspector
http://www.zshare.net/image/11628751e6f9f5f5/

cmq firefox da ancora il problema

Chill-Out
06-05-2008, 19:14
va tutto bene adesso? guarda lo screenshot di sftware inspector
http://www.zshare.net/image/11628751e6f9f5f5/

cmq firefox da ancora il problema

Si adesso sei Ok, allegami questo log, lancia HJT clicca su Open the Misc Tool section - clicca su Generate Startup List log mettendo il segno di spunta su entrambi i campi a dx ed allega il log

Poi appena posso ricontrollo una cosa

johnnyc_84
06-05-2008, 21:37
Si adesso sei Ok, allegami questo log, lancia HJT clicca su Open the Misc Tool section - clicca su Generate Startup List log mettendo il segno di spunta su entrambi i campi a dx ed allega il log

Poi appena posso ricontrollo una cosa

ecco qui il log...
http://www.zshare.net/download/1163568140f09c5f/

Chill-Out
07-05-2008, 09:21
ecco qui il log...
http://www.zshare.net/download/1163568140f09c5f/

Ho ricontrollato i log ma non vedo nulla, facciamo un'ultimo temtativo fai girare questo tool:

Scarica SDFix e salvalo sul Desktop
Doppio click su SDFix.exe e il tool andrà ad estrarsi in C:\SDFix
Riavvia il sistema in modalità provvisoria F8
Apri la cartella SDFix in C:\ e fai un doppio click su RunThis.bat per lanciare lo script
seleziona Y per avviare la pulizia
Quando richiesto premi un tasto per riavviare
(il sistema impiegherà più tempo in fase di avvio perchè lo script eseguirà l'eliminazione dei file trovati)
Finito il caricamento dovresti visualizzare il messaggio "Finished"
Premi un tasto per terminare lo script e ricaricare le icone del desktop
Il log sarà visualizzato automaticamente,altrimenti potrai trovarlo in C:\SDFix\Report.txt

http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

Al termine allega nuovo log di HijackThis e SDFix, ciao.

johnnyc_84
07-05-2008, 17:30
Ho ricontrollato i log ma non vedo nulla, facciamo un'ultimo temtativo fai girare questo tool:

Scarica SDFix e salvalo sul Desktop
Doppio click su SDFix.exe e il tool andrà ad estrarsi in C:\SDFix
Riavvia il sistema in modalità provvisoria F8
Apri la cartella SDFix in C:\ e fai un doppio click su RunThis.bat per lanciare lo script
seleziona Y per avviare la pulizia
Quando richiesto premi un tasto per riavviare
(il sistema impiegherà più tempo in fase di avvio perchè lo script eseguirà l'eliminazione dei file trovati)
Finito il caricamento dovresti visualizzare il messaggio "Finished"
Premi un tasto per terminare lo script e ricaricare le icone del desktop
Il log sarà visualizzato automaticamente,altrimenti potrai trovarlo in C:\SDFix\Report.txt

http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

Al termine allega nuovo log di HijackThis e SDFix, ciao.

Ecco i due log che mi hai richiesto...

SDFix
http://www.zshare.net/download/1167616639e1f8b4/

hijackthis
http://www.zshare.net/download/11676248cc173f5b/

johnnyc_84
07-05-2008, 17:33
e il problema persiste ancora...

Chill-Out
07-05-2008, 17:53
e il problema persiste ancora...

In tutta sincerità in questo momento sono a corto di idee, a questo forse è meglio provare a reinstallare http://www.hwupgrade.it/forum/showpost.php?p=22298642&postcount=32

johnnyc_84
07-05-2008, 18:00
si ma come si fa a reistallare da zero? perchè se disinstallo ed installo di nuovo è sempre tutto come prima...non elimina neanche i segnalibri

Chill-Out
07-05-2008, 18:15
http://www.mozillaitalia.it/firefox/faq.html#uninstall
http://www.mozillaitalia.it/firefox/edit.html#profile

johnnyc_84
08-05-2008, 12:02
Grazie a tutti...ho risolto il problema con una disinstallazione "cattiva" di firefox....
un'ultima cosa, come faccio a eliminare SDFix che ad ogni riavvio mi fa la scansione?

Chill-Out
08-05-2008, 12:10
Rimuovi la cartella C:\SDFix