|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Dec 2005
Messaggi: 2766
|
Più di 50 finestre aperte sullo stesso sito...
....salve a tutti. Poco fa sul mio Notebook aziendale stavo visitando il noto sito melablog, ad un certo punto hanno inziato ad aprirsi di seguito tutte finestre di IE però sempre con lo stesso indirizzo del blog...ho staccato il cavetto di rete....le ho chiuse tutte, ho riattaccato e tutto sembra tornato normale. Ora sto facendo uno scan con l'AV (Norton), quali altri controlli mi consigliate di fare.
Vi premetto che il NB è aziendale quindi non posso installare qualsiasi cosa senno i sistemisti mi rompono. L'ho pure detto ad uno di loro che mi ha chiesto solo se il sito era sicuro e mi a detto di fare una scansione. E' possibile che sia impazzito IE? Di solito i vari malware/spyware non aprono siti pubblicitari o altro? Grazi e a tutti PS: Uso IE 6. |
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
Prima rispondi a queste due domande:
Intanto posta un log di Hijackthis (scaricalo dalla mia firma qua sotto) mettilo in una cartella tipo C:\Programmi\Hijackthis e eseguilo. Clicca sulla prima opzione "Do a system scan and save the log". Aspetta qualche secondo e ti darà un file .txt (blocco note) , copialo e incollalo INTERAMENTE qui. |
|
|
|
|
#3 | |
|
Senior Member
Iscritto dal: Dec 2005
Messaggi: 2766
|
Quote:
Ecco il log, ad un aprima vista non mi sembra ci sia nulla di strano... Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 18.52.20, on 10/10/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programmi\Intel\Wireless\Bin\EvtEng.exe C:\Programmi\Intel\Wireless\Bin\S24EvMon.exe C:\Programmi\Intel\Wireless\Bin\WLKeeper.exe C:\Programmi\CheckPoint\SecuRemote\bin\SR_Service.exe C:\Programmi\CheckPoint\SecuRemote\bin\SR_Watchdog.exe C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe C:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe C:\WINDOWS\system32\spoolsv.exe C:\Programmi\Cisco Systems\VPN Client\cvpnd.exe C:\Programmi\Symantec AntiVirus\DefWatch.exe C:\Programmi\Microsoft Firewall Client 2004\FwcAgent.exe C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Programmi\Dell\QuickSet\NICCONFIGSVC.exe C:\WINDOWS\system32\nvsvc32.exe C:\Programmi\Intel\Wireless\Bin\RegSrvc.exe C:\Programmi\Symantec AntiVirus\SavRoam.exe C:\Programmi\Symantec AntiVirus\Rtvscan.exe C:\WINDOWS\Explorer.EXE C:\Programmi\CheckPoint\SecuRemote\bin\SR_GUI.Exe C:\Programmi\Apoint\Apoint.exe C:\WINDOWS\stsystra.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Programmi\Apoint\HidFind.exe C:\Programmi\Apoint\Apntex.exe C:\Programmi\Intel\Wireless\bin\ZCfgSvc.exe C:\Programmi\Intel\Wireless\Bin\ifrmewrk.exe C:\Programmi\File comuni\Symantec Shared\ccApp.exe C:\PROGRA~1\SYMANT~1\VPTray.exe C:\Programmi\Roxio\Drag-to-Disc\DrgToDsc.exe C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe C:\Programmi\Dell\QuickSet\quickset.exe C:\WINDOWS\system32\ctfmon.exe C:\Programmi\Intel\Wireless\Bin\Dot1XCfg.exe C:\Programmi\PC Connectivity Solution\ServiceLayer.exe C:\Programmi\Microsoft Firewall Client 2004\FwcMgmt.exe C:\Programmi\Symantec AntiVirus\vpc32.exe C:\Programmi\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/ R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = metisa04:8080 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - HKLM\..\Run: [Apoint] C:\Programmi\Apoint\Apoint.exe O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet O4 - HKLM\..\Run: [NVHotkey] rundll32.exe nvHotkey.dll,Start O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programmi\Intel\Wireless\bin\ZCfgSvc.exe" O4 - HKLM\..\Run: [IntelWireless] "C:\Programmi\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Programmi\Roxio\Drag-to-Disc\DrgToDsc.exe" O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FILECO~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe" -start O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup O4 - HKLM\..\Run: [Dell QuickSet] C:\Programmi\Dell\QuickSet\quickset.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Microsoft Firewall Client Management.lnk = ? O4 - Global Startup: VPN Client.lnk = ? O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\j2re1.4.2_14\bin\npjpi142_14.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\j2re1.4.2_14\bin\npjpi142_14.dll O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1182333054453 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = simgroup.lan O17 - HKLM\Software\..\Telephony: DomainName = simgroup.lan O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = simgroup.lan O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = simgroup.lan,merlonieldo.com O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = simgroup.lan O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = simgroup.lan,merlonieldo.com O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = simgroup.lan,merlonieldo.com O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Programmi\Cisco Systems\VPN Client\cvpnd.exe O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Programmi\Symantec AntiVirus\DefWatch.exe O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programmi\Intel\Wireless\Bin\EvtEng.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Programmi\Dell\QuickSet\NICCONFIGSVC.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programmi\Intel\Wireless\Bin\RegSrvc.exe O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programmi\Intel\Wireless\Bin\S24EvMon.exe O23 - Service: SAVRoam (SavRoam) - symantec - C:\Programmi\Symantec AntiVirus\SavRoam.exe O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Check Point VPN-1 Securemote service (SR_Service) - Check Point Software Technologies - C:\Programmi\CheckPoint\SecuRemote\bin\SR_Service.exe O23 - Service: Check Point VPN-1 Securemote watchdog (SR_Watchdog) - Check Point Software Technologies - C:\Programmi\CheckPoint\SecuRemote\bin\SR_Watchdog.exe O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Programmi\File comuni\SureThing Shared\stllssvr.exe O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Programmi\Symantec AntiVirus\Rtvscan.exe O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel(R) Corporation - C:\Programmi\Intel\Wireless\Bin\WLKeeper.exe -- End of file - 9107 bytes Sto scaricando Ad-Aware 2007 free con le ultime definizoni per fare una scansione dopo quella dell'antivirus. Ho fatto analizzare il log anche sul sito di Hijack e mi dice che tutte le voci sono sicure....nessun alert! Ultima modifica di VashTheStampede83 : 10-10-2007 alle 19:00. |
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
Non per dire ma... IE7 è solo l'aggiornamento di IE 6 non vedo perchè la tua azienda non può fartelo aggiornare
per il log fai cosi:
Quote:
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su: ● Impostazioni, e spunta la voce Cancellazione sicura (lenta) poi su: ● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore ● alla voce Pulizia, spunta tutte le quelle comprese nella sezione Avanzate ● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione ● sempre nel menu a sinistra, clicca sulla voce Problemi, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui Alla fine dovrai reimpostare la pagina iniziale di IE. Aggiorna JAVA (pannello controllo - java - aggionramento (in alto) - aggiorna adesso) Aggiorna Acrobat Reader Prova cosi e dimmi se ti fa ancora lo stesso "scherzo" P.S. in avvio hai molte cose inutile se vuoi e se puoi possiamo toglierle, il pc si avvierà più velocemente! |
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Dec 2005
Messaggi: 2766
|
Quote:
Per quanto riguarda le voci che mi consigli di fixare, o solo qualche dubbio sulle quelle che inziano con Q4.Di che si tratta? Le altre fanno parte delle impostazioni del sistema. Conosco CCleaner ma non vorrei cancellare roba che in relatà serve(stesso discorso con i fix di Hijack), o che hanno impostato loro (i sistemisti). Non posso fare solo una scansione dei problemi. L'antivirus ha appena finito e non ha trovato nulla. Ora faccio una scnasione con AdAware. NB: Lo scherzetto non me l'ha più fatto nemmeno subito dopo. L'ha fatto solo una volta. Ora sto lavorando off-line con il NB; appena finisco le scansioni provo a ricollegarlo. PS:Non voglio rischiare che per fare pulizia delle chiavi di registro poi mi sbeccano che sto facendo questo, inquanto per loro non è roba di mia competenza. |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
allora le voci O4 sono le voci che il pc carica all'avvio, quindi su quel NB ci sono un sacco di programmi inutili da caricare all'avvio che rallentano solo il pc. Fixandoli non verranno disinstallati ma semplicemente non verranno caricati all'avvio, quindi per accedervi basta cliccare sulla propria icona sul desktop o da start programmi.
Ad ogni modo della scansion di Norton non ti puoi assolutamente fidare, come antivirus è il peggiore in assoluto. Quindi se vuoi fare una bella scansione usa: - Bitdefender Online www.bitdefender.com/scan8/ie.html - A-SQUARED che puoi scaricare dalla mia firma (qua sotto) e fare una scansione in DEEP SCAN. Ciao |
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Dec 2005
Messaggi: 2766
|
Io mi riferivo in particolare a quelle che tu mi suggerivi di fixare....come ti ho già scritto, se fosse per me fixeri tutto
Quindi la mia domanda era....quesi fix che mi consigliavi di fare su Hijack sono cose sospette oppure sono solo cose "migliorative"? Non sò se mi sono spiegato.... Quei due antivirus immagino bisogna installarli....e dovendoli poi togliere rimarebbe di sicuro qualche traccia!Un pò troppo rischioso per i motivi che ti indicavo sopra. Se era il mio pc facevamo tutto....ma quì purtroppo non posso proprio! |
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
Allora fixa la voce R0 e R1 cosi siamo sicuri che la pagina iniziale non sarà infetta. DEvi solo reimpostarla a mano dopo, quindi niente di grave.
BitDefender, come scritto sopra (perchè gli utenti non leggono mai A-Squared invece è da scaricare, lo puoi usare e poi disintallarlo non mi sembra che ci siano tanti problemi ... |
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: Dec 2005
Messaggi: 2766
|
Quote:
Ho letto che è uno scanner on-line, ma io ho usato a casa di un mio amico lo scanner online di panda antivirus, che se pur online, veniva visualizzato come un applicazione in pannello di controllo. EDIT: Anche la scansione con AdAware 2007 ha dato esito positivo (solo qualche cookie). Ultima modifica di VashTheStampede83 : 10-10-2007 alle 19:44. |
|
|
|
|
|
#10 | ||
|
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
Quote:
Quote:
|
||
|
|
|
|
#11 | |
|
Senior Member
Iscritto dal: Dec 2005
Messaggi: 2766
|
Quote:
Domani in ufficio, giusto per dire che ho fatto quello che mi ha suggerito il sistemista, faccio una scnasione in modalità provvisoria. Vista l'assenza di processi sospetti (HijackThis non mente vero!? Tra l'altro secondo loro io non dovrei nemmeno navigare per i fatt miei(forse hanno ragion |
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
Ok, facci sapere
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Dec 2005
Messaggi: 2766
|
|
|
|
|
|
#14 |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
|
per caso utilizzi mouse e/o tastiere senza fili?
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Dec 2005
Messaggi: 2766
|
|
|
|
|
|
#16 |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
|
ipotizzavo fosse la causa
|
|
|
|
|
#17 |
|
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Dec 2005
Messaggi: 2766
|
|
|
|
|
|
#19 |
|
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
bene.benissimo!
|
|
|
|
|
#20 |
|
Senior Member
Iscritto dal: Dec 2005
Messaggi: 2766
|
L'altro giorno, poi, ho anche inziato a fare la scnasione online con BitDefender come mi avevi consigliato, contemporaneamento ho scritto ad uno dei nostri sistemisti dicendo le verifiche che già avevo fatto e che appunto stavo facendo anche uno scan online.....mi ha risposto di fermarmi e che le prove che avevo fatto erano sufficienti.
Per la cronoca ero al 50% ovviamente tutto ok! |
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 11:59.



















