View Full Version : Internet explorer pagina bianca
Marklp100
19-06-2004, 22:48
Ciao, ho un problema.
Da qualche giorno non riesco più ad impostare la pagina inziale di internet explorer. Su impostazioni metto www.google.it ma poi quando apro il browser mi viene una pagina search for...e sulla barra degli indirizzi al posto di google about: blanck
Come faccio a metterlo apposto? ho provato a usare ad aware 6 xk magari si trattava di uno spyware ma niente...
axxaxxa3
20-06-2004, 00:20
Originariamente inviato da Marklp100
Ciao, ho un problema.
Da qualche giorno non riesco più ad impostare la pagina inziale di internet explorer. Su impostazioni metto www.google.it ma poi quando apro il browser mi viene una pagina search for...e sulla barra degli indirizzi al posto di google about: blanck
Come faccio a metterlo apposto? ho provato a usare ad aware 6 xk magari si trattava di uno spyware ma niente...
Prova spybot aggiornato 1.3 e spy sweeper...poi copia e incolla un log di hijackthis.....
p.s dovrebbe esserci una guida su come rimuovere abut blank!
Ciao!:)
Marklp100
20-06-2004, 09:16
http://www.tifonet.it//fotousr2/1706_17062004180814.jpg
grazie
aggiorna adaware6 ad oggi e fai una scansione in mod provvisoria.
Ciao
Riuppo sto post perche' ho lo stesso problema! mi viene come pagina bianca Search for...
Ho provato Spybot e CWshredder ultima versione ma nulla, forse non trovano il loader!! e infatti anche io nel task manager nn vedo nulla di anomalo
Qualche consiglio?
ecco il log
Logfile of HijackThis v1.98.0
Scan saved at 8.25.08, on 05/07/2004
Platform: Windows 2000 SP3 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
d:\AVG6\avgserv.exe
C:\Programmi\ISS\BlackICE\blackd.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\System32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\rundll32.exe
C:\WINNT\system32\RUNDLL32.EXE
C:\Programmi\ISS\BlackICE\blackice.exe
C:\Programmi\ICQ\ICQ.exe
C:\Programmi\emule\emule.exe
D:\HackScan\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: (no name) - {F43DABD1-34BA-46F1-ADF2-2AE81CFFC28F} - C:\WINNT\system32\ijl.dll
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKCU\..\Run: [Mirabilis ICQ] C:\Programmi\ICQ\NDetect.exe
O4 - Global Startup: BlackICE PC Protection.lnk = C:\Programmi\ISS\BlackICE\blackice.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Download using Download &Express - file://D:\Download Express\Add_Url.htm
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O16 - DPF: {48884C41-EFAC-433D-958A-9FADAC41408E} (EGamesPlugin Class) - https://www.e-games.com.my/com/EGamesPlugin.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{6701D5A5-BC37-4063-805E-7A9B3BB91AFA}: NameServer = 217.141.104.205 151.99.125.1
O18 - Filter: text/html - {A8AA3095-FB4B-4084-943D-A252929885E3} - C:\WINNT\system32\ijl.dll
O18 - Filter: text/plain - {A8AA3095-FB4B-4084-943D-A252929885E3} - C:\WINNT\system32\ijl.dll
maccioni
05-07-2004, 13:10
mi sta succedendo la stessa cosa, inoltre non funge icq :confused:
uppp
Ieri pensavo di aver risolto, infatti dopo aver riavviato il pc non e' piu' successo! oggi invece track....riecco la pagina di search for...e tutto quello che avevo eliminato e' ritornato (ho praticamente di nuovo il log postato)
Originariamente inviato da GiulioM
uppp
Ieri pensavo di aver risolto, infatti dopo aver riavviato il pc non e' piu' successo! oggi invece track....riecco la pagina di search for...e tutto quello che avevo eliminato e' ritornato (ho praticamente di nuovo il log postato)
Anzi e' cambiata la dll, non e' piu' ijl.dll ma oaab.dll
:muro:
Brutta schifezza, ci sto sbattendo da un bel pò.Le varie utility lo rimuovono solo fino al prossimo riavvio, su una macchina ci sono riuscito ma forse ho avuto solo fortuna.Credo sia radicato nei file del browser (e quindi windows) cambiando nome e posizione.
Prova a seguire questo link e fammi sapere.
http://snipurl.com/MS_Technet_Spy
Ciao
Forse, dico forse, ce l'ho fatta! Essendo uno spyware non ho pensato ad avviare l'antivirus! E invece AVG mi ha proprio individuato la dll infettata!! ma non e' riuscito a toglierla perche' in uso....cosi' con BHO l'ho disattivata e infine AVG l' ha risanata...speriamo che al prossimo riavvio sia tutto ok :D
provate QUESTO PROGRAMMA (http://www.hsremove.com/hsremove.exe)
se i vari programmi non funzionano...
postate il log di HijackYhis 1.98
in un nuovo thread e vedremo di aiutarvi
ciao
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.