PDA

View Full Version : Pagina iniziale di explorer e porno!


ale$$io
19-09-2004, 12:57
Ciao a tutti

Utilizzo WindowsXp con il service pack2... ho un problema....

la pagina iniziale di explorer mi cambia sempre. Es: se io metto google come pagina iniziale, tempo 5 minuti e mi ritrovo un link strano "porno"!:ciapet:

se rimetto google, aspetto 5 minuti e rieccolo!!!

poi nei preferiti mi appaiono una decina di collegamenti ancora a siti porno e di firewall e spybot...

cosa devo fare x non avere questi rompimenti?????

marakid
19-09-2004, 13:03
Tanto per cominciare scaricati Lavasoft Ad-Aware da www.lavasoft.com, aggiornalo e fagli fare una scansione. Ripulisce Windows da questo genere di problemi. Poi se qualcuno conosce metodi piú efficaci, sono tutt'orecchi...

Soprattutto vorrei capire come fanno ad infiltrarsi questi programmini. Pure io visito "certi" siti ma non ho mai avuto problemi, che invece vedo capitare spessissimo ad altri.

giacomo_uncino
19-09-2004, 14:00
in caso persista vai di spybot e scaricati anche un cwsheredder (non serve installarlo) e lancialo, se ancora persiste allora scarica HijackThis fai scansione e posti il log. nella sezione antivirus e sicurezza, ci sarà qualcuno che ti aiuta e ti dice cosa cancellare. Per impedire che tutto possa riaccadere prova a usare spywareblaster che dovrebbe immunizzare IE naturalmente aggionato con tutte le patch e potresti affiancare un browser alternativo come mozilla, firefox, opera

ale$$io
19-09-2004, 16:20
allora

ho fatto spybot e ho tolto dei file...

poi subito immediatamente dopo l'ho rifatto e mi ha trovato i soliti errori
eccoli:

DSO Exploit: Data source object exploit (Modifica al registro, nothing done)
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3

DSO Exploit: Data source object exploit (Modifica al registro, nothing done)
HKEY_USERS\S-1-5-21-436374069-1801674531-682003330-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3

DSO Exploit: Data source object exploit (Modifica al registro, nothing done)
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3

DSO Exploit: Data source object exploit (Modifica al registro, nothing done)
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3

DSO Exploit: Data source object exploit (Modifica al registro, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3


--- Spybot - Search && Destroy version: 1.3 ---
2004-08-11 Includes\Cookies.sbi
2004-09-16 Includes\Dialer.sbi
2004-09-16 Includes\Hijackers.sbi
2004-09-16 Includes\Keyloggers.sbi
2004-05-12 Includes\LSP.sbi
2004-09-16 Includes\Malware.sbi
2004-08-12 Includes\Revision.sbi
2004-09-16 Includes\Security.sbi
2004-09-16 Includes\Spybots.sbi
2004-08-30 Includes\Tracks.uti
2004-09-16 Includes\Trojans.sbi



che devo fare??

ale$$io
20-09-2004, 19:57
ho fatto anche ad-aware e mi ha trovato degli errori... mi elimina i file ma se lo riavvio me li ritrova un'altra volta.!!!!


Norton antivirus 2004 non mi trova alcun problema!


sapete aiutarmi??

ora scarico HijackThis e lo provo, poi come mi avete consigliato posto l'errore che mi da nella sezione antivirus ma anche quì!

kaioh
21-09-2004, 00:57
dagli una lettura
http://forum.hwupgrade.it/showthread.php?s=&threadid=688842


poi ti consiglio di usare un task manager decente come taskinfo e di analizzare i file in esecuzione, se trovi uno strano potrebbe essere lo spyreware da eliminare alla radice , con il suo nome fai una ricerca sull'hdd e vedi se ha dei cloni e poi con lo stesso nome fai una ricerca nel registro e cancella tutto .

halduemilauno
21-09-2004, 08:31
Originariamente inviato da ale$$io
allora

ho fatto spybot e ho tolto dei file...

poi subito immediatamente dopo l'ho rifatto e mi ha trovato i soliti errori
eccoli:

DSO Exploit: Data source object exploit (Modifica al registro, nothing done)
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3

DSO Exploit: Data source object exploit (Modifica al registro, nothing done)
HKEY_USERS\S-1-5-21-436374069-1801674531-682003330-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3

DSO Exploit: Data source object exploit (Modifica al registro, nothing done)
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3

DSO Exploit: Data source object exploit (Modifica al registro, nothing done)
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3

DSO Exploit: Data source object exploit (Modifica al registro, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3


--- Spybot - Search && Destroy version: 1.3 ---
2004-08-11 Includes\Cookies.sbi
2004-09-16 Includes\Dialer.sbi
2004-09-16 Includes\Hijackers.sbi
2004-09-16 Includes\Keyloggers.sbi
2004-05-12 Includes\LSP.sbi
2004-09-16 Includes\Malware.sbi
2004-08-12 Includes\Revision.sbi
2004-09-16 Includes\Security.sbi
2004-09-16 Includes\Spybots.sbi
2004-08-30 Includes\Tracks.uti
2004-09-16 Includes\Trojans.sbi



che devo fare??

DSO è un bug del programma nell'altra sezione è stato postato più volte la patch.
nello stesso spybot puoi bloccare la pagina internet.
lascia perdere il norton non vale nulla usa avast.
come anti spyware metti oltre ai citati spybot e ad-aware anche spysweeper. tutti aggiornati e ti risolvono il problema.
ciao.


;)

ps forse è il caso di spostare il tutto all'altra sezione.

ale$$io
21-09-2004, 12:29
allora ok!

ora mi scarico spysweeper e gli faccio fare lo scan!
se non mi dovesse risolvere il problema allora prendo il vostro consiglio.. posto in un'altra sezione!
:D

ultima cosa..
ho messo anche spywareblaster, l'ho impostato e è tutto ok.
ma x aver sempre la sua protezione attiva devo ogni volta che avvio il pc avviare anche il programma o mi lavora in background?
Insomma come devo fare x poter essere sempre protetto da spywareblaster?

grazie

Janky
21-09-2004, 14:05
se ti interessa puoi anche cambiare borwser, non avresti più di questi problemi con firefox o con opera

ale$$io
21-09-2004, 16:36
ok cambio anche browser


ma una cosa..
spyblaster devo sempre avviarlo ogni volta che avvio il pc o no??

Psiche
21-09-2004, 17:56
Spostato in Antivirus e sicurezza

ale$$io
21-09-2004, 18:29
nessuno sa rispondermi per spyblaster??

Jaguar64bit
21-09-2004, 18:31
Originariamente inviato da ale$$io
ok cambio anche browser


ma una cosa..
spyblaster devo sempre avviarlo ogni volta che avvio il pc o no??


No una volta fixati i problemi non devi più toccarlo.

ale$$io
21-09-2004, 18:44
cioè niente di niente?

neanche farlo partire in esecuzione automatica?

sai mi puzza un po xchè non lo vedo neanche caricato in basso a destra vicino all'orologio dove c'è norton avast ecc ecc

Jaguar64bit
21-09-2004, 19:29
Originariamente inviato da ale$$io
cioè niente di niente?

neanche farlo partire in esecuzione automatica?

sai mi puzza un po xchè non lo vedo neanche caricato in basso a destra vicino all'orologio dove c'è norton avast ecc ecc

ahhhhh Su mille siti l'ho spiegato :rolleyes:


SpywareBlaster NON funziona come gli antivirus NON ha un modulo in real time :rolleyes: fixa i problemi e una volta fizato basta è morto fermo , non ci sono icone da NESSUNA parte....ne processi , non consuma memoria ne cpu :rolleyes:

ale$$io
21-09-2004, 21:11
ah ok

halduemilauno
21-09-2004, 21:35
se vuoi un anti spyware che sta in barra quello è spysweeper.
ciao.
;)

ale$$io
21-09-2004, 22:03
comunque una cosa...

io ho fatto tutto lo scan con hijackthis, cwshredder spybot e ad-aware

e ho tolto degli spyware con spybot e con hijackthis

ma la cosa è sempre uguale..
dopo 2 minuti mi ritorna tutto come prima e se rifaccio gliscan mi ritrova le solite cose che "dovrei aver eliminato"

come faccio ad eliminare il problema lla radice?

netquik
22-09-2004, 03:28
allora

prima di tutto spyware blaster non fa molto di più che inserire una lista di url malefiche nei siti con restrizioni...


poi

esaegui ad-ware se aggiornato da modalità provvisoria...

se non risolvi... usa hijackthis ma posta qui il log che ricevi dopo averlo salvato

ale$$io
22-09-2004, 12:26
adesso non ho il mio pc davanti agli occhi!!!


comunque una cosa..
come mai devo fare uno scan con ad o con spybot in modalità provvisoria ?

il log comunque lo posto stasera!

netquik
22-09-2004, 12:46
perchè in modalità provvisoria è più probabile che non ci siano processi attivi che disturbano (come lo spyware stesso)


inoltre l'optimum sarebbe anche controllare di avere attiva la visualizzazione dei file nascosti e di sistema e svutoare le cartelle temporanee

ale$$io
22-09-2004, 17:05
Allora ho fatto in modalità provvisoria una scansione con Ad-Aware e una con SpyBot tutte e due i programmi aggiornati.

Entrambi mi hanno trovato i soliti problemi che gli ho detto di correggere "secondo i due programmi con risultato positivo".
Sempre da provvisoria prima di riavviare ho fatto hijackthis e questo è il log che ho salvato:

Logfile of HijackThis v1.98.0
Scan saved at 17.59.14, on 22/09/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\Ale\Desktop\Programmi vari\HijackThis (Anti Spyware ecc ecc).exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://s-redirect.com/?a=2&b=n-ex
R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = http://s-redirect.com/?a=2&b=n-ex
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://s-redirect.com/?a=2&b=n-ex
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://s-redirect.com/?a=2&b=n-ex
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://s-redirect.com/?a=2&b=n-ex
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://s-redirect.com/?a=2&b=n-ex
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://s-redirect.com/?a=2&b=n-ex
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://s-redirect.com/?a=2&b=n-ex
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://s-redirect.com/?a=2&b=n-ex
R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://s-redirect.com/?a=2&b=n-ex
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [EPSON Stylus C64 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C64 Series" /O5 "LPT1:" /M "Stylus C64"
O4 - HKLM\..\Run: [AME_CSA] rundll32 amecsa.cpl,RUN_DLL
O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Programmi\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Microsoft Update] vpc32.exe
O4 - HKLM\..\Run: [WindowsRegKeys update] winsysi.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\RunServices: [Microsoft Update] vpc32.exe
O4 - HKLM\..\RunServices: [WindowsRegKeys update] winsysi.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpywareGuardPlus] C:\WINDOWS\system32\winmm64.exe
O4 - HKCU\..\Run: [Microsoft Update] vpc32.exe
O4 - HKCU\..\Run: [WindowsRegKeys update] winsysi.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm


Adesso sono in modalità normale, e ho fatto rifare lo scan ai due programmi:
Prima spybot mi trovava sia un wwwsearch che un DSO Expoit, adesso mi trova solo il secondo.

e questo di seguito è il log di HijackThis dopo aver rifatto spybot e riaver corretto l'errore dso:

Logfile of HijackThis v1.98.0
Scan saved at 18.04.51, on 22/09/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\WINDOWS\System32\rundll32.exe
C:\Programmi\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
C:\WINDOWS\System32\vpc32.exe
C:\WINDOWS\System32\winsysi.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
C:\Programmi\Java\j2re1.4.2_04\bin\jusched.exe
C:\Programmi\Messenger\msmsgs.exe
C:\WINDOWS\system32\winmm64.exe
C:\Programmi\Opera\Opera.exe
C:\Documents and Settings\Ale\Desktop\Programmi vari\HijackThis (Anti Spyware ecc ecc).exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://s-redirect.com/?a=2&b=n-ex
R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = http://s-redirect.com/?a=2&b=n-ex
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://s-redirect.com/?a=2&b=n-ex
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://s-redirect.com/?a=2&b=n-ex
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://s-redirect.com/?a=2&b=n-ex
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://s-redirect.com/?a=2&b=n-ex
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://s-redirect.com/?a=2&b=n-ex
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://s-redirect.com/?a=2&b=n-ex
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://s-redirect.com/?a=2&b=n-ex
R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://s-redirect.com/?a=2&b=n-ex
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [EPSON Stylus C64 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C64 Series" /O5 "LPT1:" /M "Stylus C64"
O4 - HKLM\..\Run: [AME_CSA] rundll32 amecsa.cpl,RUN_DLL
O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Programmi\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Microsoft Update] vpc32.exe
O4 - HKLM\..\Run: [WindowsRegKeys update] winsysi.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\RunServices: [Microsoft Update] vpc32.exe
O4 - HKLM\..\RunServices: [WindowsRegKeys update] winsysi.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpywareGuardPlus] C:\WINDOWS\system32\winmm64.exe
O4 - HKCU\..\Run: [Microsoft Update] vpc32.exe
O4 - HKCU\..\Run: [WindowsRegKeys update] winsysi.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{11D7D7F8-D6ED-4542-AB32-4E75810CC6D2}: NameServer = 217.141.255.204 151.99.125.1



Allora che devo fare?

netquik
22-09-2004, 18:54
allora se puoi fare tutto da provvisoria sarebbe meglio

termina questi processi
C:\WINDOWS\System32\vpc32.exe
C:\WINDOWS\System32\winsysi.exe
C:\WINDOWS\system32\winmm64.exe


e fixa queste righe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://s-redirect.com/?a=2&b=n-ex
R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = http://s-redirect.com/?a=2&b=n-ex
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://s-redirect.com/?a=2&b=n-ex
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://s-redirect.com/?a=2&b=n-ex
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://s-redirect.com/?a=2&b=n-ex
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://s-redirect.com/?a=2&b=n-ex
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://s-redirect.com/?a=2&b=n-ex
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://s-redirect.com/?a=2&b=n-ex
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://s-redirect.com/?a=2&b=n-ex
R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://s-redirect.com/?a=2&b=n-ex


O4 - HKLM\..\Run: [Microsoft Update] vpc32.exe
O4 - HKLM\..\Run: [WindowsRegKeys update] winsysi.exe

O4 - HKLM\..\RunServices: [Microsoft Update] vpc32.exe
O4 - HKLM\..\RunServices: [WindowsRegKeys update] winsysi.exe

O4 - HKCU\..\Run: [SpywareGuardPlus] C:\WINDOWS\system32\winmm64.exe
O4 - HKCU\..\Run: [Microsoft Update] vpc32.exe
O4 - HKCU\..\Run: [WindowsRegKeys update] winsysi.exe

ora dovresti eliminare anche i files su citati

e ti conviene fare anche uno scan antivirus e adware

svuota anche le cartelle temporanee di sistema e IE

tolo
22-09-2004, 20:14
svuota anche le cartelle temporanee di sistema (temp) e IE (temporary internet file)

a volte è la soluzione più semplice quella più efficace.
a me è capitato di trovarci eseguibili indesiderati che Adaware e Spybot non rilevavano (pur correggendo a ogni avvio le chiavi di registro da essi generati)....
ciao

ale$$io
22-09-2004, 20:29
lo faccio e tra un po ti dico il risultato.

ale$$io
22-09-2004, 21:52
io ho fatto

come file alla fine ho trovato solamente questo
C:\WINDOWS\system32\winmm64.exe

gli altri anche con cerco non gli ho trovati nel'hd!

ora faccio delle prove per vedere se tutto è ok o no "anche se mi sa di no"

ale$$io
22-09-2004, 22:01
al momento sembrava tutto ok!
ma però ti ripeto... di file ne ho cancellato uno solo, gli altri due non li ho trovati!!!

ale$$io
23-09-2004, 08:24
e se non dovesse funzionare, cioè se il problema mi torna come ha fatto fino ad adesso...

adesso xrò non sono a casa mia e non posso provare a fare altro fino a stasera... poi faccio lo scan e ti riposto tutto il log ecc ecc

voglio toglere questa roba dal mio PC!!!:cry:

ale$$io
24-09-2004, 18:59
ho fatto un po di operazioni anche che ho trovato su internet e su questoforum. usato vari programmi ma adesso sono pulito!

almeno spero.

chiudere pure il post.

grazie