PDA

View Full Version : spyware e messanger plus 3! AIUTO


mt_iceman
21-04-2005, 13:57
ciao a tutti!
purtroppo da bravo pirla dopo aver installato messanger plus ho distrattamente clikkato "consenti modifica" al messaggio di spybot e ora mi ritrovo una toolbar azzurrina ogni volta che apro internet, una pagina search al posto della pagina "sito non disponibile" più l'apertura di finestre con siti porno ,casino, e cose anche più sobrie ma decisamente rompiballe. premetto che ho fatto la scansione con kav personal 5, ad-aware se, spybot, cwshredder e la scansione online del sistema nei 2 siti indicati nell'ottima guida del forum di hwu.it.
il problema però continua a persistere nonostante qualche files sospetto sia stato eliminato.ho dovuto anche disattivare outpost, altrimenti non riesco più ad entrare in internet.
ho fatto anche una scansione con hijackthis e vi allego qua il log!

p.s. non sono riuscito a far andare hijackthis in modalità provvisoria perchè quest'ultima non mi parte ne con f8 ne con f6,f4 e f3. :(

ciao e grazie :cry:

spa856
21-04-2005, 18:54
io avevo il tuo stesso problema...ho controllato cn microsoft antispyware ho risolto tt...ho disinstallato la plus e rimessa....
tt qua...
provaci

bluepix
21-04-2005, 22:02
Da fixare:

da fare !!!!!

O2 - BHO: (no name) - {8A156D01-4908-F5C6-AB31-A42C9B30F5F1} - C:\DOCUME~1\Tambu\DATIAP~1\ENCSEN~1\Acid Mags.exe (file missing)

O2 - BHO: (no name) - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - (no file)

O2 - BHO: (no name) - {BDF3E430-B101-42AD-A544-FADC6B084872} - (no file)

O3 - Toolbar: (no name) - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - (no file)

O3 - Toolbar: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - (no file)

consigliati da fare chè non servono a nulla:

O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [WinampAgent] C:\Programmi\Winamp\winampa.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programmi\Winamp\winampa.exe
O4 - HKLM\..\Run: [TkBellExe] \"C:\Programmi\File comuni\Real\Update_OB\realsched.exe\" -osboot
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe


cancella il file:
C:\WINDOWS\UpdReg.EXE

bluepix
21-04-2005, 22:07
Purtroppo c'è dell'altro.
Devo controllare meglio :(

Riposta il log dopo aver fatto le fix dette sopra

mt_iceman
21-04-2005, 22:49
grazie a tutti per l'aiuto! :) pian piano sta tornando tutto alla normalità
ecco il file log dopo le modifiche ;)

bluepix
21-04-2005, 23:27
Queste voci non mi convincono proprio e,per me, da fixare:


O4 - HKLM\..\Run: [eachgplmagsreadme] C:\Documents and Settings\All Users\Dati applicazioni\poll bore each gpl\BendUpload.exe
O4 - HKCU\..\Run: [idlesize] C:\DOCUME~1\Tambu\DATIAP~1\GRIMTH~1\Glue Shim.exe

O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} -
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} -

questi sono inutili(probabilmente BitDefender è già stato disinstallato)

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

ciao

juninho85
22-04-2005, 07:40
cancella il file:
C:\WINDOWS\UpdReg.EXE
perche?:mbe:

mt_iceman
23-04-2005, 11:07
volevo ringraziare tutti quelli che mi hanno aiutato! ora il pc è a posto :) :ave: