PDA

View Full Version : help pagina che appare ad ogni click


skizzo03
23-08-2004, 23:25
ogni pagina che apro di internet explorer o ogni pagina che aggiorno mi appare una finestra di windows pubblicitaria di casinò o di suonerie per cellulari! cazzo mi dà un fastidio come la risolvo?:muro:

axxaxxa3
23-08-2004, 23:29
Originariamente inviato da skizzo03
ogni pagina che apro di internet explorer o ogni pagina che aggiorno mi appare una finestra di windows pubblicitaria di casinò o di suonerie per cellulari! cazzo mi dà un fastidio come la risolvo?:muro:
Installa un software di quelli che bloccano i pop up oppure cambia browser(consigliato) passa ad opera o a mozilla firefox
:)

axxaxxa3
23-08-2004, 23:30
Mi è venuto in mente il software anti pop up: Pop Up stopper :D

skizzo03
23-08-2004, 23:30
mmmmm non voglio cambiare browser mi piace internet explorer... poi come si chiamano i browser antipop up!

axxaxxa3
23-08-2004, 23:32
Originariamente inviato da skizzo03
mmmmm non voglio cambiare browser mi piace internet explorer... poi come si chiamano i browser antipop up!
Se non vuoi cambiare browser installa il software che ti ho consilgiato prima e sei OK!:D
I browser che bloccano automaticamente i pop up sono: Opera, Mozilla(questi sono quelli che ho provato...poi basta cercare su google e ne trovi a decine :sofico: )
p.s....scansiona con i soliti software.....( sbadato che sono :rolleyes: )

netquik
23-08-2004, 23:38
postaci il log di hijaxkthis se accade su qualsiasi pagina non è normale!

skizzo03
23-08-2004, 23:42
sto hjjack?:muro:

axxaxxa3
23-08-2004, 23:43
Originariamente inviato da skizzo03
sto hjjack?:muro:
google :muro: :muro: :sofico: :sofico:

netquik
23-08-2004, 23:45
scusa skizzo pensavo che durante le nostre scorribbande ne avvessimo già parlato...

scarica questo programma
http://www.majorgeeks.com/download3155.html

scompattalo in una cartella

e fallo partire


clicca SCAN

e poi salva il log in un file ... seleziona i ltesto del file ... copia e incolla qui

skizzo03
23-08-2004, 23:49
lo stò facendo un sec;)

skizzo03
23-08-2004, 23:56
http://img12.exs.cx/img12/1452/UO0033.jpg

netquik
24-08-2004, 00:01
lo sapevo skizzo... ehehe :D


fai save log sotto e posta il testo!

;)

skizzo03
24-08-2004, 00:11
st log con che programma lo apro io ci clikko sopra ma non parte na sega!:muro:

netquik
24-08-2004, 00:12
aspettando il tuo log di testo...

noto già parecchia roba...

non penso tu abbia fatto un scan con ad-aware SE...

confermi?

skizzo03
24-08-2004, 00:14
mi trova sempre la stessa cosa cancello ma poi riappare imho sono link di pagine che partono automaticamente tutto qui!

netquik
24-08-2004, 00:14
allora schizzo..... calmati :)

dalla scherma ta che mi ha i mandato...

clicca save log sotto...

scegli un nome per il file e salvalo...


aprilo col notepad... selezioni tutto, copi e incolli

skizzo03
24-08-2004, 00:16
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\Winamp3\winampa.exe
C:\Programmi\File comuni\Symantec Shared\ccApp.exe
C:\Programmi\SlySoft\CloneCD\CloneCDTray.exe
C:\WINDOWS\System32\pmthntq.exe
C:\Programmi\NVIDIA Corporation\NvMixer\NvMixerTray.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmi\Messenger\msmsgs.exe
C:\WINDOWS\system32\RAMASST.exe
C:\TinMessenger\TinMessenger.exe
C:\WINDOWS\System32\DVDRAMSV.exe
C:\Programmi\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Programmi\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Winamp3\Studio.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\Copia DVD\DVD2One 1.3\dvd2one130.exe
C:\Download Schiavo 04\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://best-search.cc/index.php?v=6&aff=5234044
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *hot-searches.com*;*lender-search.com*
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O1 - Hosts file is located at: C:\WINDOWS\nsdb\hosts
O2 - BHO: MxTargetObj Class - {0000607D-D204-42C7-8E46-216055BF9918} - C:\WINDOWS\mxTarget.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Programmi\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programmi\File comuni\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programmi\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [epwropa] C:\WINDOWS\System32\pmthntq.exe
O4 - HKLM\..\Run: [Windows SA] C:\Program Files\WindowsSA\omniscient.exe
O4 - HKLM\..\Run: [NvMixerTray] C:\Programmi\NVIDIA Corporation\NvMixer\NvMixerTray.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - Startup: C6 Client.LNK = C:\TinMessenger\TinMessenger.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O17 - HKLM\System\CCS\Services\Tcpip\..\{051D7510-B7C1-40D2-8B0B-0FD1BB9AD577}: NameServer = 192.168.0.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{A89E42B3-C96E-4082-93E4-0874C9843500}: NameServer = 192.168.0.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{051D7510-B7C1-40D2-8B0B-0FD1BB9AD577}: NameServer = 192.168.0.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{051D7510-B7C1-40D2-8B0B-0FD1BB9AD577}: NameServer = 192.168.0.1

skizzo03
24-08-2004, 00:17
una delle pagine si chiama best search e una'altra strana ma non ricordo il nome!

netquik
24-08-2004, 00:27
allora chiudi tutte le finestre, e magari sconnettiti

termina questo processo
C:\WINDOWS\System32\pmthntq.exe


allora adesso... in hijackthis... selezionerai queste righe che ti dico e farai fix checked sotto...

sarebbe meglio farlo da provvisoria.. ma cmq vedi tu...


R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://best-search.cc/index.php?v=6&aff=5234044

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *hot-searches.com*;*lender-search.com*

O1 - Hosts file is located at: C:\WINDOWS\nsdb\hosts

O2 - BHO: MxTargetObj Class - {0000607D-D204-42C7-8E46-216055BF9918} - C:\WINDOWS\mxTarget.dll

O4 - HKLM\..\Run: [epwropa] C:\WINDOWS\System32\pmthntq.exe
O4 - HKLM\..\Run: [Windows SA] C:\Program Files\WindowsSA\omniscient.exe


dovresti poi eliminare questi files

C:\WINDOWS\mxTarget.dll
C:\WINDOWS\System32\pmthntq.exe
e la cartella
C:\Program Files\WindowsSA\

fatto questo ti consiglierei comunque una passata con ad-aware SE AGGIORNATO da provvisoria

skizzo03
24-08-2004, 00:36
la dll non me la elimina come mai?

netquik
24-08-2004, 00:45
eh.. potrebbe essere in esecuzione...

lo hai fatto da provvisoria?

skizzo03
24-08-2004, 00:47
eliminato tutto non saprei come ringraziarti cavoli ma sei un genio azzarola!:eek:

netquik
24-08-2004, 00:50
ti consiglio cmq di fare una scansione con ad-aware da provvisoria... (magari anche con la visualizzazione dei files nascosti attivata)


per il resto ti consiglio anche di installare spywareblaster e attivare tutte le protezioni...


ciao ;)