PDA

View Full Version : Internet explorer pagina bianca


Marklp100
19-06-2004, 22:48
Ciao, ho un problema.
Da qualche giorno non riesco più ad impostare la pagina inziale di internet explorer. Su impostazioni metto www.google.it ma poi quando apro il browser mi viene una pagina search for...e sulla barra degli indirizzi al posto di google about: blanck

Come faccio a metterlo apposto? ho provato a usare ad aware 6 xk magari si trattava di uno spyware ma niente...

axxaxxa3
20-06-2004, 00:20
Originariamente inviato da Marklp100
Ciao, ho un problema.
Da qualche giorno non riesco più ad impostare la pagina inziale di internet explorer. Su impostazioni metto www.google.it ma poi quando apro il browser mi viene una pagina search for...e sulla barra degli indirizzi al posto di google about: blanck

Come faccio a metterlo apposto? ho provato a usare ad aware 6 xk magari si trattava di uno spyware ma niente...

Prova spybot aggiornato 1.3 e spy sweeper...poi copia e incolla un log di hijackthis.....
p.s dovrebbe esserci una guida su come rimuovere abut blank!
Ciao!:)

Marklp100
20-06-2004, 09:16
http://www.tifonet.it//fotousr2/1706_17062004180814.jpg


grazie

MrOZ
20-06-2004, 11:50
aggiorna adaware6 ad oggi e fai una scansione in mod provvisoria.

GiulioM
05-07-2004, 07:23
Ciao

Riuppo sto post perche' ho lo stesso problema! mi viene come pagina bianca Search for...
Ho provato Spybot e CWshredder ultima versione ma nulla, forse non trovano il loader!! e infatti anche io nel task manager nn vedo nulla di anomalo
Qualche consiglio?

GiulioM
05-07-2004, 07:29
ecco il log

Logfile of HijackThis v1.98.0
Scan saved at 8.25.08, on 05/07/2004
Platform: Windows 2000 SP3 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
d:\AVG6\avgserv.exe
C:\Programmi\ISS\BlackICE\blackd.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\System32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\rundll32.exe
C:\WINNT\system32\RUNDLL32.EXE
C:\Programmi\ISS\BlackICE\blackice.exe
C:\Programmi\ICQ\ICQ.exe
C:\Programmi\emule\emule.exe
D:\HackScan\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: (no name) - {F43DABD1-34BA-46F1-ADF2-2AE81CFFC28F} - C:\WINNT\system32\ijl.dll
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKCU\..\Run: [Mirabilis ICQ] C:\Programmi\ICQ\NDetect.exe
O4 - Global Startup: BlackICE PC Protection.lnk = C:\Programmi\ISS\BlackICE\blackice.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Download using Download &Express - file://D:\Download Express\Add_Url.htm
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O16 - DPF: {48884C41-EFAC-433D-958A-9FADAC41408E} (EGamesPlugin Class) - https://www.e-games.com.my/com/EGamesPlugin.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{6701D5A5-BC37-4063-805E-7A9B3BB91AFA}: NameServer = 217.141.104.205 151.99.125.1
O18 - Filter: text/html - {A8AA3095-FB4B-4084-943D-A252929885E3} - C:\WINNT\system32\ijl.dll
O18 - Filter: text/plain - {A8AA3095-FB4B-4084-943D-A252929885E3} - C:\WINNT\system32\ijl.dll

maccioni
05-07-2004, 13:10
mi sta succedendo la stessa cosa, inoltre non funge icq :confused:

GiulioM
06-07-2004, 07:49
uppp

Ieri pensavo di aver risolto, infatti dopo aver riavviato il pc non e' piu' successo! oggi invece track....riecco la pagina di search for...e tutto quello che avevo eliminato e' ritornato (ho praticamente di nuovo il log postato)

GiulioM
06-07-2004, 07:52
Originariamente inviato da GiulioM
uppp

Ieri pensavo di aver risolto, infatti dopo aver riavviato il pc non e' piu' successo! oggi invece track....riecco la pagina di search for...e tutto quello che avevo eliminato e' ritornato (ho praticamente di nuovo il log postato)

Anzi e' cambiata la dll, non e' piu' ijl.dll ma oaab.dll

:muro:

Genbell
06-07-2004, 14:09
Brutta schifezza, ci sto sbattendo da un bel pò.Le varie utility lo rimuovono solo fino al prossimo riavvio, su una macchina ci sono riuscito ma forse ho avuto solo fortuna.Credo sia radicato nei file del browser (e quindi windows) cambiando nome e posizione.

Prova a seguire questo link e fammi sapere.

http://snipurl.com/MS_Technet_Spy

GiulioM
06-07-2004, 18:04
Ciao
Forse, dico forse, ce l'ho fatta! Essendo uno spyware non ho pensato ad avviare l'antivirus! E invece AVG mi ha proprio individuato la dll infettata!! ma non e' riuscito a toglierla perche' in uso....cosi' con BHO l'ho disattivata e infine AVG l' ha risanata...speriamo che al prossimo riavvio sia tutto ok :D

eraser
06-07-2004, 19:19
provate QUESTO PROGRAMMA (http://www.hsremove.com/hsremove.exe)

netquik
06-07-2004, 19:32
se i vari programmi non funzionano...

postate il log di HijackYhis 1.98

in un nuovo thread e vedremo di aiutarvi


ciao