PDA

View Full Version : Internet Explorer 7 si avvia senza barre....


daddo80
17-09-2008, 22:11
Salve a tutti,
dopo un bel search non ho trovato nulla di simile... e prima di un formattone volevo sapere se c'e' una soluzione meno drastica.

venendo al dunque:

(win xp sp3)
quando clicco sull'iconcina di explorer per aprire una pagina, ma anche sull'email di msn, o di google talk, o su un link qualsiasi.....

3 volte su 4 si apre senza nessuna barra...
barra indirizzi con pulsanti avanti e indietro... nada
barra di stato in basso... nada
barra dei menu... nada
barra delle schede... nada

la cosa piu' snervante e' che se clicco un bel po' di volte, si aprono altrettante finestre.. quasi tutte senza barre ma alcune con le barre!!!! che senso ha??!??!?!?

(a volte addirittura alla prima)

a parte questo, quando si apre senza barre sembra si blocchi quasi sempre (ma non sempre)

ho installato spybot.. aggiornato e scansionato tutto... niente
adaware.... aggiornato scansionato... nada
ho avast come antivirus... aggiornato, scansionato all'avvio.... nada
ho provato hijack.... non ha trovato nulla fuori posto...

ho disinstallato explorer 7 e tutti i relativi aggiornamenti di sicurezza...

reinstallato tutto..... aggiornato tutto windows dal sito. nada... sempre uguale....


heeeeeeeellllppppppp ^^

Angelus88
17-09-2008, 23:34
Posta un log di hijackthis

Khronos
17-09-2008, 23:38
da quando, te lo fa.
IE6 non da lo stesso problema?
scaricati Autoruns (http://technet.microsoft.com/en-us/sysinternals/bb963902.aspx) e Process Explorer (http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx). con questi darai un'occhiata molto più approfondita al sistema.

daddo80
18-09-2008, 01:17
me lo fa da qualche giorno, da quando l'ha toccato mio fratello che pero' giura e spergiura di non aver toccato nulla.... :mc:

IE6 l'ho aperto un secondo solo, per reinstallare il 7.... ed ha funzionato normalmente....

Process Explorer lo uso, ma non c'e' nulla di anormale nei processi.... mi sembra....

ecco Hi Jack This:

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 22.10.10, on 17/09/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\Programmi\Babylon\Babylon-Pro\Babylon.exe
C:\Programmi\iTunes\iTunesHelper.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\acer\Empowering Technology\ePower\epm-dm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\DAEMON Tools Lite\daemon.exe
C:\Programmi\WIDCOMM\Bluetooth Software\BTTray.exe
C:\HWM\HwMonTray.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\DOCUME~1\Edo\IMPOST~1\Temp\RtkBtMnt.exe
C:\Programmi\iPod\bin\iPodService.exe
C:\HWM\HWMonitor.exe
C:\Programmi\Windows Live\Messenger\msnmsgr.exe
C:\Programmi\Windows Live\Messenger\msnmsgr.exe
C:\Programmi\Google\Google Talk\googletalk.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
D:\Desktop\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_07\bin\ssv.dll
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [SynTPStart] C:\Programmi\Synaptics\SynTP\SynTPStart.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Babylon Client] C:\Programmi\Babylon\Babylon-Pro\Babylon.exe -AutoStart
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [EPM-DM] c:\acer\Empowering Technology\ePower\epm-dm.exe
O4 - HKLM\..\Run: [Acer ePower Management] C:\Acer\Empowering Technology\ePower\Acer ePower Management.exe boot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programmi\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: HwMonTray.lnk = C:\HWM\HwMonTray.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Invia a periferica &Bluetooth... - C:\Programmi\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmi\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmi\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1221595035437
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programmi\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programmi\File comuni\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod Service - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 8007 bytes

:help:

Angelus88
18-09-2008, 01:45
Fixa:

O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

Se il problema persiste, avvia Internet Explorer in modalità provvisoria ossia aprendolo da Start > Tutti i programmi > Accessori > Utilità di Sistema. Lì ci dovrebbe essere Internet Explorer (modalità provvisoria) e vedi se così carica normalmente.

Khronos
18-09-2008, 08:56
ecco Hi Jack This:


OT.
bellissima... :D

Hijack This.... Hijack non è "ciao Jack", è "l'atto di fregare qualcosa". indi il nome del software "Hijackthis" è una sfida verso il malware, gli dice "prova a fregare questo..." :D

daddo80
18-09-2008, 10:31
ho usato ciao giacomo (o dirottamento)

ma non ho potuto fixare tutte quelle cose perche' molte sono cose che uso (scrivo in cinese, il pannello nvidia mi e' utile e quello dell'audio pure...)

ho disattivato:

O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime

ora riavvio ed edito il messaggio per dare responso....

Angelus88
18-09-2008, 10:32
:asd: :asd:

daddo80
18-09-2008, 10:40
per evitare di fare casino faccio un nuovo messaggio

insomma, nulla di fatto... fa sempre la stessa identica cosa..

avviandolo senza componenti aggiuntivi (modalita' provvisoria di IE) per un attimo mi ha fatto sperare.... le prime 3 volte di seguito si e' aperto bene, stavo gia' per elargire baci e abbracci... invece dalla quarta in poi' ha fatto una risma di finestre senza barre :muro:

:cry:

Angelus88
18-09-2008, 10:49
Dovresti fare la prova a disinstallare tutto ciò che è collegato come componenti ad Internet Explorer e cioé:

Skype
Acrobat Reader
Office
Windows Messenger
Windows Live Messenger
Avast (questo è il più importante da disinstallare... potrebbe essere lui)

Se continua a non andare, fai la prova a svuotare la cartella C:\Windows\Downloaded Program Files

daddo80
18-09-2008, 11:16
maro', ma per disinstallare tutto questo, quasi quasi aspetto un forfait per radere al suolo....

ma nel frattempo ho provato a fixare anche l'addon di acrobat in explorer.. fatto... ma non cambia nulla

ho svuotato al volo la cartella C:\Windows\Downloaded Program Files
riavviato.... nada

ho riavviato in modalita' provvisoria con rete:

aperto explorer mille volte.... stavo per cantare vittoria (nel senso che allora magari e' risolvibile) e la mille e uno si e' aperta senza barre... :muro:

sinceramente,ci sono speranze che togliendo tutti quei programmi si risolva?

Angelus88
18-09-2008, 11:30
Se anche in modalità provvisoria da quel problema, secondo me è la RAM... quanta ne hai e quanti banchi?

daddo80
18-09-2008, 11:38
belin la ram! :eek:

ma perche' dici cosi'? non credo... non mi sembra un pasticcio da ram... anche perche' non mi ha mai dato un solo errore di quelli "la memoria non poteva essere READ"... e nessun altro casino in genere.

ne ho 2x1GB (2GB).. quelli originali... ho un Acer 5920G.....

non ha mai fatto una piega, tutto a meraviglia...
e combinazione, una mattina lo usa mio fratello mentre sono fuori... torno e trovo tutto incasinato sul desktop e questo effetto speciale di IE7....

non credo possa essere una coincidenza... o ha toccato qualcosa, o ha cliccato qualcosa di troppo su internet o su msn... uno di quei bei malaware che girano :cry:

Angelus88
18-09-2008, 11:42
Guarda fa una cosa allora... scarica Combofix e avvialo dalla modalità provvisoria e quando richiesto premi 1 per avviare la scansione.

Al termine se ti chiede di riavviare, riavvia e posta il log.

Fatto questo riprova ad aprire IE

daddo80
18-09-2008, 12:08
fatto, ma nulla.... sempre uguale

il log e' un po' lunghetto.. se lo posto qui occupera' due pagine...

http://www.daddo.net/oi/combofix-log.txt

eccolo

Angelus88
18-09-2008, 12:38
Nel log vedo la cartella C:\WINDOWS\system32\drivers\downld!!
Sei stato infetto da Bagle per caso? L'antivirus risulta attivo?

daddo80
18-09-2008, 12:55
antivirus attivo e funzionante.....
niente virus che io sappia... a parte la mattina incriminata che nessuno mai sapra' cos'e' successo.....

ora mi sparo un altra scansione all'avvio....

mica idea di dove trovare un removal tool per questo virus sospettato?

Angelus88
18-09-2008, 14:23
Certo, segui la guida che ho in firma.

daddo80
18-09-2008, 15:20
ho dato un occhiata.. ma non ho nessuno di quei sintomi.... e l'antivirus che sembra essere funzionante perfettamente non trova nulla

mi sa che rinuncio e mi sparo un formattone.... quello che mi rode di piu' e' che ho il dual boot con ubuntu... e con sto portatile ho due tasti d'accensione differenti... mi sa che dovro' rimettere tutto
che rabbia:muro:

grazie cmq del supporto, se non ci saranno novita' a breve mi faro' sto calvario.... ci vedremo dall'altra parte... e Bye Jack

;)

Angelus88
18-09-2008, 15:39
Scusa prima di formattare prova a disinstallare i programmi che ti avevo detto...

daddo80
18-09-2008, 16:12
prima di formattare provo... non ho molte speranze ma ci provo e posto il risultato, positivo o negativo che sia.

:cry:

Angelus88
18-09-2008, 16:37
In bocca al lupo...

daddo80
18-09-2008, 20:25
levati tutti quelli e anche altri.... riavviato... nada

sempre uguale...

format c:

Angelus88
18-09-2008, 20:36
Fai una pulizia di file e registro con CCleaner, e riavvia...

Se non va... format mi spiace :(

daddo80
19-09-2008, 00:46
giusto per poter dire di averle provate tutte l'ho fatto

ultimissima versione di CCleaner, fatto tutti i clean... rifatti diverse volte... (la seconda e la terza volta ha dato qualcosina d'altro da correggere)

riavviato....

nada, tutto uguale. :D

format... miaooo

cmq grazie per il tempo e l'impegno!

Angelus88
19-09-2008, 10:13
Niente mi spiace :(