View Full Version : help pagina che appare ad ogni click
skizzo03
23-08-2004, 23:25
ogni pagina che apro di internet explorer o ogni pagina che aggiorno mi appare una finestra di windows pubblicitaria di casinò o di suonerie per cellulari! cazzo mi dà un fastidio come la risolvo?:muro:
axxaxxa3
23-08-2004, 23:29
Originariamente inviato da skizzo03
ogni pagina che apro di internet explorer o ogni pagina che aggiorno mi appare una finestra di windows pubblicitaria di casinò o di suonerie per cellulari! cazzo mi dà un fastidio come la risolvo?:muro:
Installa un software di quelli che bloccano i pop up oppure cambia browser(consigliato) passa ad opera o a mozilla firefox
:)
axxaxxa3
23-08-2004, 23:30
Mi è venuto in mente il software anti pop up: Pop Up stopper :D
skizzo03
23-08-2004, 23:30
mmmmm non voglio cambiare browser mi piace internet explorer... poi come si chiamano i browser antipop up!
axxaxxa3
23-08-2004, 23:32
Originariamente inviato da skizzo03
mmmmm non voglio cambiare browser mi piace internet explorer... poi come si chiamano i browser antipop up!
Se non vuoi cambiare browser installa il software che ti ho consilgiato prima e sei OK!:D
I browser che bloccano automaticamente i pop up sono: Opera, Mozilla(questi sono quelli che ho provato...poi basta cercare su google e ne trovi a decine :sofico: )
p.s....scansiona con i soliti software.....( sbadato che sono :rolleyes: )
postaci il log di hijaxkthis se accade su qualsiasi pagina non è normale!
skizzo03
23-08-2004, 23:42
sto hjjack?:muro:
axxaxxa3
23-08-2004, 23:43
Originariamente inviato da skizzo03
sto hjjack?:muro:
google :muro: :muro: :sofico: :sofico:
scusa skizzo pensavo che durante le nostre scorribbande ne avvessimo già parlato...
scarica questo programma
http://www.majorgeeks.com/download3155.html
scompattalo in una cartella
e fallo partire
clicca SCAN
e poi salva il log in un file ... seleziona i ltesto del file ... copia e incolla qui
skizzo03
23-08-2004, 23:49
lo stò facendo un sec;)
skizzo03
23-08-2004, 23:56
http://img12.exs.cx/img12/1452/UO0033.jpg
lo sapevo skizzo... ehehe :D
fai save log sotto e posta il testo!
;)
skizzo03
24-08-2004, 00:11
st log con che programma lo apro io ci clikko sopra ma non parte na sega!:muro:
aspettando il tuo log di testo...
noto già parecchia roba...
non penso tu abbia fatto un scan con ad-aware SE...
confermi?
skizzo03
24-08-2004, 00:14
mi trova sempre la stessa cosa cancello ma poi riappare imho sono link di pagine che partono automaticamente tutto qui!
allora schizzo..... calmati :)
dalla scherma ta che mi ha i mandato...
clicca save log sotto...
scegli un nome per il file e salvalo...
aprilo col notepad... selezioni tutto, copi e incolli
skizzo03
24-08-2004, 00:16
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\Winamp3\winampa.exe
C:\Programmi\File comuni\Symantec Shared\ccApp.exe
C:\Programmi\SlySoft\CloneCD\CloneCDTray.exe
C:\WINDOWS\System32\pmthntq.exe
C:\Programmi\NVIDIA Corporation\NvMixer\NvMixerTray.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmi\Messenger\msmsgs.exe
C:\WINDOWS\system32\RAMASST.exe
C:\TinMessenger\TinMessenger.exe
C:\WINDOWS\System32\DVDRAMSV.exe
C:\Programmi\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Programmi\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Winamp3\Studio.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\Copia DVD\DVD2One 1.3\dvd2one130.exe
C:\Download Schiavo 04\hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://best-search.cc/index.php?v=6&aff=5234044
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *hot-searches.com*;*lender-search.com*
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O1 - Hosts file is located at: C:\WINDOWS\nsdb\hosts
O2 - BHO: MxTargetObj Class - {0000607D-D204-42C7-8E46-216055BF9918} - C:\WINDOWS\mxTarget.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Programmi\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programmi\File comuni\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programmi\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [epwropa] C:\WINDOWS\System32\pmthntq.exe
O4 - HKLM\..\Run: [Windows SA] C:\Program Files\WindowsSA\omniscient.exe
O4 - HKLM\..\Run: [NvMixerTray] C:\Programmi\NVIDIA Corporation\NvMixer\NvMixerTray.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - Startup: C6 Client.LNK = C:\TinMessenger\TinMessenger.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O17 - HKLM\System\CCS\Services\Tcpip\..\{051D7510-B7C1-40D2-8B0B-0FD1BB9AD577}: NameServer = 192.168.0.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{A89E42B3-C96E-4082-93E4-0874C9843500}: NameServer = 192.168.0.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{051D7510-B7C1-40D2-8B0B-0FD1BB9AD577}: NameServer = 192.168.0.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{051D7510-B7C1-40D2-8B0B-0FD1BB9AD577}: NameServer = 192.168.0.1
skizzo03
24-08-2004, 00:17
una delle pagine si chiama best search e una'altra strana ma non ricordo il nome!
allora chiudi tutte le finestre, e magari sconnettiti
termina questo processo
C:\WINDOWS\System32\pmthntq.exe
allora adesso... in hijackthis... selezionerai queste righe che ti dico e farai fix checked sotto...
sarebbe meglio farlo da provvisoria.. ma cmq vedi tu...
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://best-search.cc/index.php?v=6&aff=5234044
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *hot-searches.com*;*lender-search.com*
O1 - Hosts file is located at: C:\WINDOWS\nsdb\hosts
O2 - BHO: MxTargetObj Class - {0000607D-D204-42C7-8E46-216055BF9918} - C:\WINDOWS\mxTarget.dll
O4 - HKLM\..\Run: [epwropa] C:\WINDOWS\System32\pmthntq.exe
O4 - HKLM\..\Run: [Windows SA] C:\Program Files\WindowsSA\omniscient.exe
dovresti poi eliminare questi files
C:\WINDOWS\mxTarget.dll
C:\WINDOWS\System32\pmthntq.exe
e la cartella
C:\Program Files\WindowsSA\
fatto questo ti consiglierei comunque una passata con ad-aware SE AGGIORNATO da provvisoria
skizzo03
24-08-2004, 00:36
la dll non me la elimina come mai?
eh.. potrebbe essere in esecuzione...
lo hai fatto da provvisoria?
skizzo03
24-08-2004, 00:47
eliminato tutto non saprei come ringraziarti cavoli ma sei un genio azzarola!:eek:
ti consiglio cmq di fare una scansione con ad-aware da provvisoria... (magari anche con la visualizzazione dei files nascosti attivata)
per il resto ti consiglio anche di installare spywareblaster e attivare tutte le protezioni...
ciao ;)
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.