|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Feb 2005
Messaggi: 713
|
problema con una finestra web
ciao vi chiedo una cosa
praticamente da un po di tempo ogni volta che apro una finestra web o faccio il refresh mi apre sta pagina web http://ad.cs102175.com/desktop/redir...pharmaceutical e uan rottura di scatole come posso fare per eliminarla o bloccarla?? ogni volta mi tocca chiuderla a mano!!! grazie mille |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Apr 2006
Città: Milano
Messaggi: 12425
|
Scansione con ewido (www.ewido.net), posta un log di hijackthis nel thread apposito e se non lo fai naviga con firefox
![]() |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Feb 2005
Messaggi: 713
|
posta un log di hijackthis nel thread apposito
cosa vuol dire???? grazie!!! ho eltto un po di tread e gia los tavo facendo!!1 tutto quelloc he mi trova ed è verametne tanto ma con rikio medio lo devo cancellare?? |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Apr 2006
Città: Milano
Messaggi: 12425
|
Se ewido lo segnala come malware deve essere cancellato.
Per quanto riguarda hijackthis devi scaricarlo da http://www.merijn.org/files/hijackthis.zip Estrai il zip in una cartella solo per lui. Lo lanci, clicchi su "Do a system scan a save a log file". Salva il log che ti esce e postalo nel forum. Non fare altro. |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Feb 2005
Messaggi: 713
|
ecco qui!!!
scan e postato il file!!! attendo ordini ![]() |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Feb 2005
Messaggi: 713
|
scusate
l'ho rinominato txt perche log non lo caricava! quindi se volete basta rinominarlo con .log alla fine grazie mille epr l'aiuto! |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Apr 2006
Città: Milano
Messaggi: 12425
|
C'è un thread in rilievo per i log. Postalo lì, ma non come allegato, così tutti lo potranno vedere
![]() |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Feb 2005
Messaggi: 713
|
okkei fatto ora???
![]() |
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
|
disabilita il ripristino e
fixa le seguenti voci: R3 - Default URLSearchHook is missing O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file) O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file) O4 - HKLM\..\Run: [tqfmhef] C:\WINDOWS\tqfmhef.exe codestoscansionalo su www.virustotal.com e se risulta infetto fixalo e rimuovilo O4 - HKLM\..\Run: [Olympic] c:\programmi\sgrunt\IE4321.exe O4 - HKCU\..\Run: [PECarlin] "C:\Programmi\PECarlin\PECarlin.exe" O4 - HKCU\..\Run: [AXVenore] "C:\Programmi\AXVenore\AXVenore.exe" questi 2 da scansionareper sicurezza altrim toglili ed eliminali O4 - Global Startup: GStartup.lnk = C:\Programmi\File comuni\GMT\GMT.exe O15 - Trusted Zone: www.sgrunt.biz O15 - Trusted Zone: www.yeak.net O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab O16 - DPF: {50AD557E-3426-41FD-AFDD-2AF39BB1C387} - http://akamai.downloadv3.com/binarie...ce_5_EN_XP.cab O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://www.ea.com/downloads/rtpatch/EARTPX.cab O16 - DPF: {DB893839-10F0-4AF9-92FA-B23528F530AF} - http://deposito.hostance.net/dialer/504140.exe O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) - http://www2.incredimail.com/contents...r/imloader.cab O16 - DPF: {FFFF0003-0001-101A-A3C9-08002B2F49FB} - http://www.a99b.com/super-adult.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{12FDDD35-C24A-480B-BFA8-2D997C77CA22}: NameServer = 62.211.69.150 212.48.4.15 O18 - Filter: text/html - {994D478A-45D0-4DB4-AE77-288B1E346E99} - C:\Programmi\FCAdvice\FCAdvice.dll O20 - AppInit_DLLs: Runner.dll,Runner.dll,mooleflc.dll sicuramente il record della settimana ![]() ci sono tracce di sgrunt: meglio se fai girare anche il tool di francydelorenzi: http://www.francydelorenzi.it/Sicure...re/killsgrunt/
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK |
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Feb 2005
Messaggi: 713
|
thanks
ho fatto con ewindo 186 file infetti ccacellato tutto e ora è a posto!!! thanks!!! |
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
|
Quote:
![]() immunizza il browser con spywareblaster per ridurre il rischio di future infezioni
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:19.