PDA

View Full Version : Errore Explorer


loungelizard
21-02-2004, 12:36
Ho una connessione Adsl...e questo credevo bastasse a non avere molti problemi con i dialers etc...
Ma stanotte, da una pagina web,qualcosa aveva cercato di disconnettermi....
Mi ritrovo la pagina iniziale cambiata..poco male...
Verifico con Adware e con Spybot che cosa fosse successo....
In effetti c'era Coolweb o qualcosa di simile....
Faccio ripulire agli spyware il dataminer...
Al'improvviso sullo schermo un errore di Explorer...in una fantomatica CTLN.DLL che non esiste.....
Vedo lo startup....elimino una Winproc32(dovrebbe essere il CoolWeb)....
Ma nulla da fare....l'errore persiste....
E questo a volte mi impedisce di aprire finestre o resettare il pc.......
Nel Run del registry non c'è nulla....neanche nel RunOnce....
Eseguo uno startup in modalità Safe e l'errore (giustamente) non si propone.......
Non riesco a trovare quale file va in esecuzione e mi induce a questo errore...
Spero che qualcuno di voi mi possa aiutare...
Grazie....
:mad:

MrOZ
21-02-2004, 13:04
Scaricati CWShredder dalla mia sign ed utilizzalo.

Ciao.

loungelizard
21-02-2004, 16:22
Purtroppo anche dopo aver usato CWShredder,A2 e Hijack il problema rimane....
Mi disabilita anche l'Active Desktop e l'icona del modem dopo aver chiuso la finestra d'errore scompare....
Il problema è che questa CTLN.DLL sembra non esistere.....

PS:il mio OS è Win ME

loungelizard
21-02-2004, 17:09
Unica novità.....
Cercando nel Registro ho trovato tracce di questa fantomatica DLL...
Hkey Current User->Software->Microsoft->Explorer Bars.......

loungelizard
21-02-2004, 17:18
Ma ho capito che era solo l'immissione dell'oggetto da cercare nel pc...tramite il Cerca....:(

MrOZ
21-02-2004, 18:44
Scaricati hijackthis, mettilo in C:/Programmi, fai 1 scan, salva il log e postalo qui.

Ciao.

loungelizard
22-02-2004, 03:52
Ecco il log di Hijack....

Logfile of HijackThis v1.97.7
Scan saved at 4.51.06 , on 21/02/2004
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v5.50 (5.50.4134.0100)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\DSLAGENT.EXE
C:\WINDOWS\SYSTEM\GSICON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\EXPLORER.EXE
C:\UNZIPPED\HIJACKTHIS\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.google.it
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.it
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fornito da Tin.it
R1 - HKCU\Software\Microsoft\Windows\CurrentV
ersion\Internet Settings,ProxyServer = 217.22.243.21:80
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - Default URLSearchHook is missing
F1 - win.ini: run=C:\WINDOWS\SYSTEM\CMMPU.EXE
N3 - Netscape 7: user_pref("browser.startup.homepage", "http://www.google.it"); (C:\WINDOWS\Application Data\Mozilla\Profiles\default\3syhrzeh.slt\prefs.js)
N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine:// C%3A%5CPROGRAMMI%5CNETSCAPE%5CNETSCAPE%5
Csearchplugins%5CSBWeb_01.src"); (C:\WINDOWS\Application Data\Mozilla\Profiles\default\3syhrzeh.slt\prefs.js)
O1 - Hosts: 38.115.131.131 sk2.slsk.org
O1 - Hosts: 38.115.131.131 www.slsk.org
O1 - Hosts: 38.115.131.131 mail.slsk.org
O1 - Hosts: 38.115.131.131 server.slsk.org
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRAMMI\FLASHGET\JCCATCH.DLL
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMMI\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRAMMI\FLASHGET\FGIEBAR.DLL
O3 - Toolbar: Systran40premi.IEPlugIn - {CFB25594-4D5F-11D6-AB7B-00B0D094B576} - C:\PROGRAMMI\SYSTRAN\4_0\PREMIUM\IEPLUGI
N.DLL
O3 - Toolbar: @msdxmLC.dll,-1@1040,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O6 - HKCU\Software\Policies\Microsoft\Interne
t Explorer\Control Panel present
O8 - Extra context menu item: &NeoTrace It! - C:\Programmi\NeoTracePro\NTXcontext.htm
O8 - Extra context menu item: Download with GetRight - C:\Programmi\GetRight\GRdownload.htm
O8 - Extra context menu item: Open with GetRight Browser - C:\Programmi\GetRight\GRbrowse.htm
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMe
nuImg.htm
O8 - Extra context menu item: Download using FlashGet - C:\PROGRAMMI\FLASHGET\jc_link.htm
O8 - Extra context menu item: Download All by FlashGet - C:\PROGRAMMI\FLASHGET\jc_all.htm
O9 - Extra button: ICQ Pro (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O9 - Extra button: Real.com (HKLM)
O9 - Extra button: ICQ Lite (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: FlashGet (HKLM)
O9 - Extra 'Tools' menuitem: &FlashGet (HKLM)
O9 - Extra button: NeoTrace It! (HKCU)
O9 - Extra button: Umail (HKCU)
O12 - Plugin for .spop: C:\PROGRA~1\INTERN~1\Plugins\NPDocBox.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/...ash/swflash.cab
O16 - DPF: {F5820AD3-9B20-423E-B2AA-7AF2B4055746} (CRegistryDownload Class) - http://download.paltalk.com/webregtest/RegDload.CAB
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.c...7869.3190162037
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - https://www.gamespyid.com/alaunch.cab
O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} (ExentInf Class) - http://us.games2.yimg.com/download....ctl_0_0_0_1.ocx


Cmq..mentre reinstallavo Windows...l'errore è ricomparso durante lo scompattamento dei files cab...ma non era causato da Explorer...ma da GRPconv...o qualcosa del genere...
Sembrerebbe perciò che il problema sia a priori di Explorer....