|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#21 |
|
Bannato
Iscritto dal: Mar 2002
Città: Bastia U. (Perugia)
Messaggi: 598
|
forse l'ho trovato...è msdlf, quando l'ho disattivato da msconfig non è più ripartito
ma come posso fare per toglierlo definitivamente? |
|
|
|
|
|
#22 |
|
Member
Iscritto dal: Dec 2003
Città: Montegranaro
Messaggi: 246
|
se tu fai una scansione con adaware lo trova e lo toglie direttamente lui
per andare più tranquiollo ti riconsiglio di usarlo in modalità provvisoria in modo che il programma non ha problemi a cancellarlo
__________________
Abit Fatal1ty; Athlon San Diego 3700 Ghz;Ati X1900Xt;3*512Mb ram 400Mhz |
|
|
|
|
|
#23 |
|
Bannato
Iscritto dal: Mar 2002
Città: Bastia U. (Perugia)
Messaggi: 598
|
con adaware ci ho già provato ma non c'è riuscito a trovarlo...boh
|
|
|
|
|
|
#24 |
|
Member
Iscritto dal: Dec 2003
Città: Montegranaro
Messaggi: 246
|
x me allora puoi stare tranquillo!!!
se adaware non lo trova e il dialer non parte in automatico puoi penso che problemi non li dovrebbe creare
__________________
Abit Fatal1ty; Athlon San Diego 3700 Ghz;Ati X1900Xt;3*512Mb ram 400Mhz |
|
|
|
|
|
#25 | |
|
Senior Member
Iscritto dal: Mar 2001
Città: Near the way for Vigevano
Messaggi: 3985
|
Quote:
Prova con Spybot 1.2 Questo programma trova del malware che Adaware alle volte non rileva. |
|
|
|
|
|
|
#26 |
|
Senior Member
Iscritto dal: May 2002
Città: Milano
Messaggi: 5152
|
scusate mi intrometto o fatto la ricerca nel registo cercando la voce dialer e mi appare la seguente cosa:
partendo dalla radice risorse del compiuter= hkey_local_machine= software= microsoft= windows= curren version= app management= system programs= e nella finestra di destra appare questo: dialer ( 1 colonna=nome ) reg_sz ( 2 colonna=tipo ) dialer.exe ( 3 colonna=dati ) che c@zzo é non sara mica un dialer vero come faccio a sapere se o dei dialer installati ? con norton li torvo o anche ad-aware 6 installato mi stò c@ga@ndo adosso |
|
|
|
|
|
#27 | |
|
Senior Member
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
|
Quote:
Quando programmi come Ad-Aware o Spybot falliscono nel rimuovere determinati spyware o dialer è necessario intervenire manualmente. HijackThis effettua una scansione dell'intero sistema e mostra tutte le chiavi ed elementi caricati all'avvio. Gli elementi mostrati non sono tutti dannosi sono anche chiavi importanti del sistema, bisogna essere utenti esperti per decidere cosa rimuovere. Dopo posta qui il log del programma......... Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i |
|
|
|
|
|
|
#28 |
|
Senior Member
Iscritto dal: May 2002
Città: Milano
Messaggi: 5152
|
@ bilancino
ecco il log di hijackthis v.1.97.7 Logfile of HijackThis v1.97.7 Scan saved at 13.42.06, on 14/02/2004 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\Ati2evxx.exe C:\Norton AntiVirus\navapsvc.exe C:\ProShowGold\ScsiAccess.exe C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Programmi\ahead\InCD\InCD.exe C:\Program Files\RedLine\Taskbar.exe C:\WINDOWS\sm56hlpr.exe C:\WINDOWS\System32\RunDll32.exe C:\Programmi\ATI Technologies\HydraVision\HydraDM.exe C:\Programmi\File comuni\Symantec Shared\ccApp.exe C:\ATI Multimedia\RemCtrl\ATIX10.exe C:\WINDOWS\System32\rundll32.exe C:\Norton AntiVirus\SAVScan.exe C:\program files\redline\gameutil.exe C:\Programmi\Internet Explorer\iexplore.exe F:\XXX\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://wer-mit-wem.webhop.net/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tiscali.it/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti R3 - Default URLSearchHook is missing O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [AtiPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [InCD] C:\Programmi\ahead\InCD\InCD.exe O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [RedLine Taskbar] C:\Program Files\RedLine\Taskbar.exe O4 - HKLM\..\Run: [HGTXPEI] C:\WINDOWS\System32\FirstReboot.exe O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe O4 - HKLM\..\Run: [SoundFusion] RunDll32 hercplgs.cpl,BootEntryPoint O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto O4 - HKLM\..\Run: [HydraVisionDesktopManager] C:\Programmi\ATI Technologies\HydraVision\HydraDM.exe O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe" O4 - HKCU\..\Run: [ATI Launchpad] "C:\ATI Multimedia\main\launchpd.exe" O4 - HKCU\..\Run: [ATI Remote Control] C:\ATI Multimedia\RemCtrl\ATIX10.exe O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Autoprotezione di Norton AntiVirus.lnk = C:\RECYCLER\NPROTECT\00000998.EXE O4 - Global Startup: Autoprotezione Norton AntiVirus.lnk = C:\Norton SystemWorks\Norton Antivirus NT\navapw32.exe O4 - Global Startup: gameutil.exe.lnk = ? O4 - Global Startup: GStartup.lnk = C:\Programmi\File comuni\GMT\GMT.exe O4 - Global Startup: Microsoft Office.lnk = C:\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\MICROS~1\Office10\EXCEL.EXE/3000 O9 - Extra button: ATI TV (HKLM) O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/s...sh/swflash.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{FD2D25E9-EAB2-44CC-9FB3-DC5C6B5E06FC}: NameServer = 195.130.251.228 195.130.224.18 |
|
|
|
|
|
#29 | |
|
Senior Member
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
|
Quote:
Non vedo nulla di strano, solo che non riconosco : O4 - HKLM\..\Run: [HGTXPEI] C:\WINDOWS\System32\FirstReboot.exe O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe Vedi a quali programmi corrispondono.......Se hai un dialer la tua connessione dovrebbe cadere e cambiare.......... Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i |
|
|
|
|
|
|
#30 |
|
Senior Member
Iscritto dal: May 2002
Città: Milano
Messaggi: 5152
|
@ bilancino, non mandarmi a quel paese, ma come faccioa sapere a quale programma e collegato ?
comunque la line anon mi cade e cambia almeno se lo fà non mi accorgo di nulla il modm fa il solito rumore di connesione solo la prima volta e basta... |
|
|
|
|
|
#31 | |
|
Senior Member
Iscritto dal: Mar 2001
Città: Near the way for Vigevano
Messaggi: 3985
|
Quote:
Hai un 56K motorola o conexant? (mi pare sia del motorola comunque...) |
|
|
|
|
|
|
#32 |
|
Senior Member
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
|
[HGTXPEI] C:\WINDOWS\System32\FirstReboot.exe
[SMSERIAL] sm56hlpr.exe sono file e chiavi legittime: come dice la tua sign appartengono 1 al modem motorola e l'altro alla scheda audio hercules. Se nn hai ancora usato adaware o spybot, aggiornali ed usali. cisono ancora alcune tracce di gator. Altrimenti sarebbe meglio fissarle con HJThis. Piuttost sai cos'è questo??? O4 - HKLM\..\Run: [RedLine Taskbar] C:\Program Files\RedLine\Taskbar.exe è legato forse a qualke gioco o sito di gioki oppure è qualcos'altro???? Ciao |
|
|
|
|
|
#33 | |
|
Senior Member
Iscritto dal: May 2002
Città: Milano
Messaggi: 5152
|
Quote:
|
|
|
|
|
|
|
#34 |
|
Senior Member
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
|
OK grazie ...infatti ho trovato alcune notizie a riguardo in rete.
Metti hijackthis (se nn l'hai già fatto) in 1 cartella in C:/Programmi e fissa queste voci: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://wer-mit-wem.webhop.net/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = O4 - Global Startup: GStartup.lnk = C:\Programmi\File comuni\GMT\GMT.exe e cancella la cartella C:\Programmi\File comuni\GMT Nn so se questo risolverà il tuo prob ma ti pulirà 1 po' il sistema. Se hai ancora prob con i dialer faccelo sapere. |
|
|
|
|
|
#35 |
|
Senior Member
Iscritto dal: Mar 2001
Città: Near the way for Vigevano
Messaggi: 3985
|
x Lisca
Hai provato a fare una scansione con Spybot 1.2? |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 20:16.




















