View Full Version : pagina bianca
terranux
04-02-2009, 21:13
Ho un fastidioso problema:Ogni volta che apro explorer mi appare questa strana paginahttp://www.pctunerup.com/up/results/_200902/th_20090204211040_Immagine.JPG (http://www.pctunerup.com/up/image.php?src=_200902/20090204211040_Immagine.JPG)Non riesco a trovare una soluzione. Uso: ccleaner,spyboot e antivira.Mi date una mano?
Chill-Out
04-02-2009, 22:17
Spostato in sezione idonea
Chill-Out
04-02-2009, 22:19
Allega un log di questo tool
● HijackThis Download (http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe)
Compatibile: Windows XP - Vista
Caratteristiche: non necessita di installazione
Doppio click su HijackThis.exe messo preventivamente in una cartella dedicata
Cliccare su Do a system scan and save a log file ed allegare il .txt per il controllo
NB: i log vanno allegati nel rispetto delle Regole di sezione in firma
terranux
05-02-2009, 13:08
Ecco il log di HijackThis http://wikisend.com/download/504186/hijackthis.log
disattiva il ripristino configurazione di sistema (http://www.hwupgrade.it/forum/showpost.php?p=24113221&postcount=23)
fai pulizia con ATFCleaner (http://www.hwupgrade.it/forum/showpost.php?p=24033021&postcount=2)
con HiJackThis (http://www.hwupgrade.it/forum/showpost.php?p=24033212&postcount=13) fixa
O4 - HKCU\..\Run: [yaqqk] "c:\documents and settings\blame!\impostazioni locali\dati applicazioni\yaqqk.exe" yaqqk
riavvia il pc, fai girare e carica il log di Combofix (http://www.hwupgrade.it/forum/showpost.php?p=24113140&postcount=19) (leggi bene le info)
terranux
05-02-2009, 19:52
provo subito
terranux
05-02-2009, 20:40
Ho fatto tutto questo è il log di combofix http://wikisend.com/download/527106/ComboFix.txt. ma è normale che appaiono numerosi errori di vari programmi mentre combofix è in esecuzione? comunque l'exe incriminato è sparito in più sembrerebbe risolto il problema. per ora nessuna pagina bianca. Bravo davvero e grazie
Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked
Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile
Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio (http://www.hwupgrade.it/forum/images_hwu/editor/attach.gif)
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.
ŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻ
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "C:\Programmi\RivaTuner v2.22\RivaTuner.exe" /S
O4 - HKLM\..\Run: [RivaTuner] "C:\Programmi\RivaTuner v2.22\RivaTuner.exe" /T
O4 - HKLM\..\Run: [UVS12 Preload] C:\Programmi\Corel\Corel VideoStudio 12\uvPL.exe
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - Startup: Ritaglio schermata e avvio di OneNote 2007.lnk = C:\Programmi\Microsoft Office\Office12\ONENOTEM.EXE
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programmi\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_ site.cab?1218497258125
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_si te.cab?1218538945890
O16 - DPF: {78ABDC59-D8E7-44D3-9A76-9A0918C52B4A} (DLoader Class) - http://dl.uc.sina.com/cab/downloader.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: FAH@C:+Documents and Settings+Blame!+Desktop+[RAZOR1911][WEB SEED] FAR CRY 2 CRACK - REAL 100% FULLY WORKING+FAH.exe - Unknown owner - C:\WINDOWS\
configura antivir come indicato qui (http://www.hwupgrade.it/forum/showthread.php?t=1514684), fai una scansione completa e carichi il log/report secondo le modalità (http://www.hwupgrade.it/forum/showthread.php?t=1779308)
+ scansioni e log di A-Squared (http://www.hwupgrade.it/forum/showpost.php?p=24033085&postcount=8) e Malwarebytes' Anti-Malware (http://www.hwupgrade.it/forum/showpost.php?p=24033097&postcount=9)
da combo si vede altra robaccia, se non verrà rimossa dalle scansioni provvederemo manualmente
"ServiceDll"="c:\windows\system32\es.dll"
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\FAH@C:+Documents and Settings+Blame!+Desktop+[RAZOR1911][WEB SEED] FAR CRY 2 CRACK - REAL 100% FULLY WORKING+FAH.exe]
"ImagePath"="c:\documents and settings\Blame!\Desktop\
[RAZOR1911][WEB SEED] FAR CRY 2 CRACK - REAL 100% FULLY WORKING\FAH.exe -svcstart"
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\FAH@C:+Documents and Settings+Blame!+Desktop+[RAZOR1911][WEB SEED] FAR CRY 2 CRACK - REAL 100% FULLY WORKING+FAH.exe]
"ImagePath"="c:\documents and settings\Blame!\Desktop\
terranux
05-02-2009, 21:52
Sto facendo quello che mi hai suggerito.in effetti sull'avvio il pc fa un pò pena e spero che migliori ora.ancora grazie per l'interessamento. Non capisco dove sia l'opzione gestisci allegati e a caricare il nuovo log
aspettiamo i log
dovendo caricare più log, utilizza i server remoti indicati nelle modalità
terranux
06-02-2009, 20:37
log avira settato come nella guida http://wikisend.com/download/500088/AVSCAN-20090206-195520-526EF840.LOG log a-squared:http://wikisend.com/download/961310/a2scan_090205-221520.txt
aspettiamo quello di mbam e ci fai il punto della situazione
terranux
06-02-2009, 21:10
L'antimalware non ha dato nessun file infetto.
nuovo log di hjt e di di Eset Sysinspector (http://www.hwupgrade.it/forum/showpost.php?p=24033155&postcount=12)
terranux
07-02-2009, 13:39
nuovo log di hjt e di di Eset Sysinspector (http://www.hwupgrade.it/forum/showpost.php?p=24033155&postcount=12)
ecco hjt:http://wikisend.com/download/380342/hijackthis.log. e Eset Sysinspector :http://wikisend.com/download/587958/SysInspector-CASA-9E6D3CE427-090207-1326.zip
ecco hjt:http://wikisend.com/download/380342/hijackthis.log. e Eset Sysinspector :http://wikisend.com/download/587958/SysInspector-CASA-9E6D3CE427-090207-1326.zip
riscontri altri problemi?
terranux
07-02-2009, 15:27
è sempre lento all'avvio,ma per il resto va benone.
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.