Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-02-2009, 15:57   #1
Petrus26
Member
 
L'Avatar di Petrus26
 
Iscritto dal: May 2006
Messaggi: 117
Strana pagina bianca di Internet Explorer

Cia, spero di aver beccato la sezione giusta. Da qualche giorno dopo qualche secodno dopo l'avvio di Internet Explorer 7 (con tutti gli aggiornamenti) mi si apre una nuova finestra sempre di Internet Explorer ma completamente bianca e nella barra in alto a sinistra c'è scritto: ~ Windows Internet Explorer ~. (con le tilde prima e dopo). La pagina è completamente bianca, la chiudo e sembra tutto ok. Ma al nuovo avvio di I.E. si ripresenta. Potrebbe essere un virus, spyware, ecc......???? grazie (ho già fatto varie scansioni con antivirus, antispyware, spybot, windowsdefender senza riscontrare alcunchè)
Petrus26 è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2009, 16:02   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
prova a scrivere qui il link per la homepage di IE magari è lì il problema
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2009, 16:29   #3
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Sonto odore di NaviPromo
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2009, 16:42   #4
Petrus26
Member
 
L'Avatar di Petrus26
 
Iscritto dal: May 2006
Messaggi: 117
Come homepage iniziale ho settato una pagina vuota (about:blank). Cos'è NaviPromo??
Petrus26 è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2009, 16:50   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Petrus26 Guarda i messaggi
Come homepage iniziale ho settato una pagina vuota (about:blank). Cos'è NaviPromo??
Facciamo un controllo abilita la visualizzazione dei files e cartelle nascosti e verifica in questo percorso la presenza di files con nome casuale

Quote:
C:\Documents and Settings\%TuoUtente%\Impostazioni locali\Dati applicazioni\nome casuale.exe
C:\Documents and Settings\%TuoUtente%\Impostazioni locali\Dati applicazioni\nome casuale.dat
C:\Documents and Settings\%TuoUtente%\Impostazioni locali\Dati applicazioni\nome casuale_nav.dat
C:\Documents and Settings\%TuoUtente%\Impostazioni locali\Dati applicazioni\nome casuale_navps.dat
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2009, 18:46   #6
Petrus26
Member
 
L'Avatar di Petrus26
 
Iscritto dal: May 2006
Messaggi: 117
Si , ti confermo la presenza di quei file. Quindi mi sono beccato questo fantomatico NaviPromo??
Petrus26 è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2009, 19:02   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Spostato in Sezione Aiuto sono Infetto! Cosa faccio?

Disabilita il Ripristino configurazione sistema -> http://www.hwupgrade.it/forum/showthread.php?t=1599737

Fai pulizia con ATF Cleaner -> http://www.hwupgrade.it/forum/showthread.php?t=1599737

Fai girare questo tool

ComboFix -> Download
Doppio click su combofix.exe e segui le istruzioni
Allegare il log C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza


Riepilogo log da allegare
Combofix
Nuovo log HijackThis
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2009, 20:10   #8
Petrus26
Member
 
L'Avatar di Petrus26
 
Iscritto dal: May 2006
Messaggi: 117
Grazie, Chill-Out, ma nel frattempo ho risolto semplicemente con Navlog1.
Un programmino in dos veramente efficace e semplice da usare. Grazie ancora
Petrus26 è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2009, 21:25   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Petrus26 Guarda i messaggi
Grazie, Chill-Out, ma nel frattempo ho risolto semplicemente con Navlog1.
Un programmino in dos veramente efficace e semplice da usare. Grazie ancora
Lo conosco, ma non lo consiglio in quanto non rimuove tutto ciò che dovrebbe essere rimosso
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2009, 12:39   #10
Petrus26
Member
 
L'Avatar di Petrus26
 
Iscritto dal: May 2006
Messaggi: 117
La strana pagina vuota non appare più dopo la pulizia con Navlog1 ma ho seguito ugualmente le tue istruzioni per quanto riguarda Combofix e quindi allego i log di Combo e HijackThis.
Allegati
File Type: zip Log.zip (10.2 KB, 2 visite)
Petrus26 è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2009, 12:41   #11
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Petrus26 Guarda i messaggi
La strana pagina vuota non appare più dopo la pulizia con Navlog1 ma ho seguito ugualmente le tue istruzioni per quanto riguarda Combofix e quindi allego i log di Combo e HijackThis.
No file compressi, grazie. Le modalità per allegare i log sono indicate nelle Regole di sezione in firma
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2009, 14:21   #12
Petrus26
Member
 
L'Avatar di Petrus26
 
Iscritto dal: May 2006
Messaggi: 117
Ecco i log.

http://www.fileqube.com/file/UexMkrDC176476

http://www.fileqube.com/file/idWhfUAu176477
Petrus26 è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2009, 16:01   #13
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Petrus26 Guarda i messaggi
Con il Browser chiuso esegui HJT clicca su Do a Sustem scan only e metti il segno di spunta nella casella bianca a sx delle sotto indicate voci e clicca su Fix cheked

Quote:
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] C:\Programmi\Creative\SBLive\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [CTStartup] C:\Programmi\Creative\Splash Screen\CTEaxSpl.EXE /run
O16 - DPF: {44990200-3C9D-426D-81DF-AAB636FA4345} (Symantec SmartIssue) - hxxps://www-secure.symantec.com/tech...bs/tgctlsi.cab
O16 - DPF: {44990301-3C9D-426D-81DF-AAB636FA4345} (Symantec Script Runner Class) - hxxps://www-secure.symantec.com/tech...bs/tgctlsr.cab
O16 - DPF: {6C269571-C6D7-4818-BCA4-32A035E8C884} (Creative Software AutoUpdate) - hxxp://www.creative.com/softwareupda...01/CTSUEng.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - hxxp://www.creative.com/softwareupda...5106/CTPID.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{70943B3D-9E8A-4F96-885E-C2D242CBE246}: NameServer = 212.216.112.122,212.216.172.162
O17 - HKLM\System\CCS\Services\Tcpip\..\{CCB53FCB-B18C-46E9-8918-79A0712B812B}: NameServer = 212.216.112.222,212.216.172.162
Per il resto siamo OK, ti suggerisco di leggere questa Guida doce troverai indicazioni utili su come aggiornare il SO, il parco software complementare e migliorare la sicurezza del PC

Ciao
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2009, 14:58   #14
Petrus26
Member
 
L'Avatar di Petrus26
 
Iscritto dal: May 2006
Messaggi: 117
Ok, grazie ancora Chill
Petrus26 è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2009, 15:00   #15
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Petrus26 Guarda i messaggi
Ok, grazie ancora Chill
Prego di nulla, buon proseguimento sul Forum
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2009, 01:36   #16
maximo82
Junior Member
 
Iscritto dal: Oct 2006
Messaggi: 25
grazie anche da parte mia, avevo lo stesso problema!
ciaooo
__________________
Asus P5K Pro
Intel Q6600 G0
OCZ 8500 Reaper 2048gb
ASUS GF EN8600GT Silent HTDP 256MB
Enermax 500W LIBERTY
Cooler Master ELITE 330
maximo82 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Portatili con 32GB e 40GB di RAM e 1TB S...
Prezzo dell'ittrio fuori controllo: perc...
Grazie a VLT è stata misurata dir...
Blue Origin annuncia un aerofreno ripieg...
Blue Origin annuncia una nuova versione ...
LG UltraFine evo 6K: il primo monitor al...
DJI cambia direzione: investe in Elegoo ...
Black Friday Narwal 2025: risparmi da ca...
Phishing evoluto contro Apple ID: caso f...
Prestazioni in discesa nei giochi? NVIDI...
Addio ai banner dei cookie? L'UE spinge ...
Le offerte Black Friday per gli smartpho...
Il controllo qualità degli iPhone...
Qualcomm Snapdragon X Elite vola con il ...
A2RL Season 2: storia, innovazione e sor...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:32.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v