|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Nov 2004
Città: Padova
Messaggi: 13306
|
Errorsafe?
Ma che diavolo è questa roba? Ogni tanto mi si apre questa finestra di explorer che invita ad effettuare una scansione del PC: chiudendola, si apre un'altra pagina di codesto programma, con controllo ActiveX bloccato da IE, che invita al download ed installazione del loro prodotto.
Spybot (con immunizzazione attivata ed aggiornata) non trova nulla; sono anche protetto da Spyware Blaster aggiornato, oltre che dal firewall di WinXP SP2 e da AVG free aggiornato. Scusate se la domanda è già stata posta ma la ricerca non trova nulla (tanto per cambiare).
__________________
Samsung HT-Q100 <--- PS4 ---> Samsung UE40F5300AY <--- PS3 60gb ---> PS Vita PSN: NewMurakami |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
|
Errorsafe e' un malware simile a Winfixer, Spywarequake ed altri. Posta un log di hijackthis nell'apposito thread in rilievo.
|
|
|
|
|
|
#3 |
|
Member
Iscritto dal: Nov 2001
Messaggi: 226
|
Ho rimosso proprio ieri un Errorsafe con spybot aggiornato...cancella la cartella errorsafe da programmi, cancella la chiave che sta nella run tramite hijackthis e ripassa spybot per eliminare le schifezze rimaste nel registro. Se non dovesse funzionare usa smithfraudfix per rimuoverlo.
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Nov 2004
Città: Padova
Messaggi: 13306
|
Grazie mille, ora provo...
__________________
Samsung HT-Q100 <--- PS4 ---> Samsung UE40F5300AY <--- PS3 60gb ---> PS Vita PSN: NewMurakami |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Nov 2004
Città: Padova
Messaggi: 13306
|
Salve, scusate se rispolvero questo thread: ora sono in altra postazione, formattata di fresco e protetta dai software di cui al primo post. Vorrei sapere come mai, ogni tanto, aprendo qualche sito (giudicato sicuro da SiteAdvisor) mi si apre a mò di pop up la finestra di errorsafe e/o di winantivirus, subito bloccata come sito con restrizioni dall'immunizzazione di SpyWareBlaster e/o Spybot: vorrei soltanto capire come mai partono queste finestre navigando tra siti innocui (es. www.guru3d.com o, addirittura, lo stesso SiteAdvisor di McAfee!)...premetto che la scansione virus e spyware con i prodotti sopra elencati ha dato esito negativo (come del resto mi aspettavo, dato che il PC ha messo piede su internet solo dopo l'aggiornamento al SP2 di WinXP, firewall e antivirus attivati, e solo per collegarsi a WinUpdate e scaricare tutti gli aggiornamenti)...grazie.
__________________
Samsung HT-Q100 <--- PS4 ---> Samsung UE40F5300AY <--- PS3 60gb ---> PS Vita PSN: NewMurakami Ultima modifica di Murakami : 26-08-2006 alle 12:57. |
|
|
|
|
|
#6 |
|
Junior Member
Iscritto dal: Aug 2006
Messaggi: 3
|
stesso problema pure io
aiutatemi
Logfile of HijackThis v1.99.1 Scan saved at 5.36.06, on 28/08/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\rundll32.exe C:\Programmi\AntiVir PersonalEdition Classic\sched.exe C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe C:\Programmi\ewido anti-spyware 4.0\guard.exe C:\WINDOWS\system32\slserv.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe C:\Programmi\ewido anti-spyware 4.0\ewido.exe C:\Programmi\WinZip\WZQKPICK.EXE C:\Programmi\Internet Explorer\iexplore.exe C:\Documents and Settings\ricky\Desktop\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\it.htm R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti R3 - URLSearchHook: (no name) - {02EE5B04-F144-47BB-83FB-A60BD91B74A9} - (no file) R3 - URLSearchHook: DeskbarBHO - {A8B28872-3324-4CD2-8AA3-7D555C872D96} - C:\Programmi\Deskbar\deskbar.dll (file missing) O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file) O3 - Toolbar: Virgilio Toolbar - {D3403F28-7D39-435F-A8CB-45016C29E48E} - C:\Programmi\Virgilio Toolbar\VirgilioBand.dll (file missing) O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [avgnt] "C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [spywareremover] C:\Programmi\SpywareRemover\SpywareRemover.exe -boot O4 - HKLM\..\Run: [!ewido] "C:\Programmi\ewido anti-spyware 4.0\ewido.exe" /minimized O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmi\WinZip\WZQKPICK.EXE O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing) O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\it.htm O20 - Winlogon Notify: Control Panel - C:\WINDOWS\system32\hr6u05j9e.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Programmi\ewido anti-spyware 4.0\guard.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe |
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Nov 2004
Città: Padova
Messaggi: 13306
|
Dopo una passata con CrapCleaner non me lo fa più...
__________________
Samsung HT-Q100 <--- PS4 ---> Samsung UE40F5300AY <--- PS3 60gb ---> PS Vita PSN: NewMurakami |
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Nov 2004
Città: Padova
Messaggi: 13306
|
Niente, il problema continua: praticamente, l'URL di winantivirus e/o errorsafe si sostituisce spontaneamente a quello che sto correntemente visitando e si apre la pagina di "error detected" in quanto bloccata dall'immunizzazione di Spybot e/o SpywareBlaster. Questo PC è dietro router e firewall hardware ed è protetto anche dall'antivirus TrendMicro (è un computer della LAN della Camera di Commercio di Padova, uno dei pochi con privilegi di amministratore date le funzioni che devo esercitare): qualcuno ha qualche idea?
__________________
Samsung HT-Q100 <--- PS4 ---> Samsung UE40F5300AY <--- PS3 60gb ---> PS Vita PSN: NewMurakami |
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Nov 2004
Città: Padova
Messaggi: 13306
|
Nessuno?
__________________
Samsung HT-Q100 <--- PS4 ---> Samsung UE40F5300AY <--- PS3 60gb ---> PS Vita PSN: NewMurakami |
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
|
ciao, riporto pari pari quanto letto in un altro forum,
prova a passare SmitfraudFix http://micke84.altervista.org/img/no...itfraudFix.zip Decomprimilo doppio click sul file smitfraudfix.cmd e scegli l'opzione 1 ora viene generato un rapporto,per ora non postarlo Adesso: Avvia il computer in modalità provvisoria (Riavviare il sistema--->Immediatamente al termine del caricamento del BIOS premere ripetutamente il tasto F8 fin quando non appare il menu Opzioni avanzate di Windows--->Vai su Modalità provvisoria e premi Invio Fai di nuovo doppio click su smitfraudfix.cmd e scegli l'opzione 2 Riavvia e vedi se é sparito
__________________
FOXYLADY è un MASCHIO!! Un amico è una persona che sa tutto di te e nonostante questo gli piaci |
|
|
|
|
|
#11 | |
|
Senior Member
Iscritto dal: Nov 2004
Città: Padova
Messaggi: 13306
|
Quote:
).
__________________
Samsung HT-Q100 <--- PS4 ---> Samsung UE40F5300AY <--- PS3 60gb ---> PS Vita PSN: NewMurakami |
|
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
|
Rapporto errorsafe
Torno oggi da una trasferta a casa di mio padre.
Aveva il pc affetto da errorsafe e un sacco di altri programmini inutili (per fortuna non dannosi). Errorsafe l'ho eliminato per metà a mano e per metà con l'uso di sw specifico. Avg antivirus non l'ha rilevato (ovviamente). Superantispyware ne ha rilevati ben 15. Adesso il pc è pulito e funzionante. Gli ho creato anche un account limitato esclusivamente per connettersi ad internet, cosa che consiglio a tutti. Spero di essere stato utile.
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione Lippi, perchè non hai convocato loro ? |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 18:17.











).








