|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Bannato
Iscritto dal: May 2007
Città: Bari
Messaggi: 4690
|
strano virus
salve a tutti,ho aperto un eseguibile però mi sono accorto che tewneva uno strano virus,infatti,quando sono andato ad opzioni internet del pannello di controllo per modificare la pagina iniziale,sotto usciva un messaggio:
Alcune impostazioni sono gestite dall' amministratore di sistema e non mi fa cambiare la pgina iniziale perchè la text dove si scrive esce disabilitata..qualcuno mi può aiutare? |
|
|
|
|
|
#2 |
|
Member
Iscritto dal: Jun 2007
Messaggi: 191
|
prova banalmente a reimpostare i parametri del yuo account...
in caso negativo...posta un log di hijakchtis... |
|
|
|
|
|
#3 |
|
Bannato
Iscritto dal: May 2007
Città: Bari
Messaggi: 4690
|
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15.13.43, on 01/08/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16473) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe C:\Programmi\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programmi\Comodo\Firewall\cmdagent.exe C:\Programmi\Raxco\PerfectDisk\PDAgent.exe C:\Programmi\Comodo\Firewall\CPF.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\system32\ctfmon.exe C:\Programmi\PeerGuardian2\pg2.exe C:\Programmi\CursorXP\CursorXP.exe C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE C:\Programmi\RocketDock\RocketDock.exe C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\ccc.exe C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe C:\Programmi\Alwil Software\Avast4\ashWebSv.exe C:\Programmi\Raxco\PerfectDisk\PDEngine.exe C:\Programmi\Mozilla Firefox\firefox.exe C:\Programmi\eMule\emule.exe C:\Documents and Settings\Ciccio\Desktop\HiJackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://down2crazy.com/index.php/?checknow=ok& R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://down2crazy.com/?checknow=ok& R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://down2crazy.com/index.php/?checknow=ok& R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://down2crazy.com/?checknow=ok& R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programmi\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programmi\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Programmi\Comodo\Firewall\CPF.exe" /background O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe O4 - HKLM\..\Run: [StartCCC] C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [PeerGuardian] C:\Programmi\PeerGuardian2\pg2.exe O4 - HKCU\..\Run: [CursorXP] C:\Programmi\CursorXP\CursorXP.exe O4 - HKCU\..\Run: [RocketDock] "C:\Programmi\RocketDock\RocketDock.exe" O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Rupsmon Daemon.lnk = ? O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: &Clean Traces - C:\Programmi\DAP\Privacy Package\dapcleanerie.htm O8 - Extra context menu item: &Download with &DAP - C:\Programmi\DAP\dapextie.htm O8 - Extra context menu item: Aggiungi a PDF esistente - res://C:\Programmi\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Converti destinazione link in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Converti destinazione link in file PDF esistente - res://C:\Programmi\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Converti i link selezionati in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: Converti i link selezionati in file PDF esistente - res://C:\Programmi\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: Converti in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Converti selezione in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Converti selezione in file PDF esistente - res://C:\Programmi\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Download &all with DAP - C:\Programmi\DAP\dapextie2.htm O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O13 - DefaultPrefix: http://click.vnn.bz/?checknow=ok&url= O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/IT-IT/.../GAME_UNO1.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab56907.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{C77DC83A-49E8-46E6-98AF-BD0DB1443D59}: NameServer = 85.37.17.49 85.38.28.91 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe O23 - Service: Comodo Application Agent (CmdAgent) - COMODO - C:\Programmi\Comodo\Firewall\cmdagent.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programmi\File comuni\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: NMIndexingService - Nero AG - C:\Programmi\File comuni\Ahead\Lib\NMIndexingService.exe O23 - Service: PDAgent - Raxco Software, Inc. - C:\Programmi\Raxco\PerfectDisk\PDAgent.exe O23 - Service: PDEngine - Raxco Software, Inc. - C:\Programmi\Raxco\PerfectDisk\PDEngine.exe O23 - Service: Rupsmon - Belkin - C:\Programmi\Belkin\Belkin Power Management Software\RupsMon.exe O23 - Service: USBMate - Mega Corp. - C:\Programmi\Belkin\Belkin Power Management Software\usbmate.exe O23 - Service: VideoAcceleratorEngine - Speedbit Ltd. - C:\PROGRA~1\SPEEDB~1\VideoAcceleratorEngine.exe -- End of file - 8469 bytes |
|
|
|
|
|
#4 |
|
Bannato
Iscritto dal: May 2007
Città: Bari
Messaggi: 4690
|
come vedete nelle prime 2 chiavi si è impostato come pagina iniziale il sito che non riesco a modificare:www.down2crazy.com
|
|
|
|
|
|
#5 |
|
Bannato
Iscritto dal: May 2007
Città: Bari
Messaggi: 4690
|
aiuto non mi fa cambiare la pagina iniziale..
|
|
|
|
|
|
#7 | |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
|
Quote:
|
|
|
|
|
|
|
#8 |
|
Bannato
Iscritto dal: May 2007
Città: Bari
Messaggi: 4690
|
già fatto ma il messaggio dell amministratore e dei criteri di gruppo esce sempre:
"Alcune impostazioni sono gestite dall amministratore di sistema" e adesso la pagina iniziale è www.msn.com ma non me la fa cambiare.. |
|
|
|
|
|
#9 |
|
Bannato
Iscritto dal: May 2007
Città: Bari
Messaggi: 4690
|
aiuto..nessuno sa niente?
|
|
|
|
|
|
#10 | ||
|
Registered User
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
|
Quote:
Codice:
Windows Registry Editor Version 5.00 [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main] "Start Page"="http://www.google.co.uk" Se no vai in Gpedit->User Configuration->Administrative Templates->Windows Components->Internet Explorer Verifica se qualche restrizione e' stata attivata, e prova a disattivarla e riavviare. Es. c'e' una impostazione "Disable changing home page settings", verifica se e' abilitata. in caso affermativo disabilita, riavvia il computer e vedi se si riabilita "automaticamente". Se non puoi avviare Gpedit a causa delle restrizioni dell'amministratore, avvia il prompt dei comandi e digita per es. Quote:
Start->Esegui->command.com Ti avviera' il vecchio prompt dei comandi del DOS che - forse non dovrei dirlo in un forum Prova dunque lo stesso comando REG ADD. Dipende dal livello di restrizioni sul tuo sistema. Facce sape' |
||
|
|
|
|
|
#11 |
|
Bannato
Iscritto dal: May 2007
Città: Bari
Messaggi: 4690
|
ho fatto il file.reg,mi cambia la pagina iniziale ma nel pannello di controllo esce sempre il messaggio dell amministratore di sistema e dal pannello di controllo esce la modifica disabilitata...poi quando vado ad esegui e scrivo gpedit mozilla carica una pagina web click.vnn.bz
|
|
|
|
|
|
#12 |
|
Bannato
Iscritto dal: May 2007
Città: Bari
Messaggi: 4690
|
ecco le 2 schermate..lap rima mi mette la pagina di google ma è disabilitata e la seconda è il fatto dell amministratore ma nel mio pc non c è nessun amministratore...
Ultima modifica di lupin87 : 13-09-2007 alle 16:55. |
|
|
|
|
|
#13 | |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
|
Quote:
|
|
|
|
|
|
|
#14 |
|
Bannato
Iscritto dal: May 2007
Città: Bari
Messaggi: 4690
|
no..il sistema a me si è sempre amministrato sa solo..è la prima volta che esce quel messaggio e se metto gpedit a esegui apre un sito..che diavolo sta succedendo?
|
|
|
|
|
|
#15 |
|
Bannato
Iscritto dal: May 2007
Città: Bari
Messaggi: 4690
|
ho aperto gpedit dal windows/system32 e ho seguito qst percorso:
Configurazione utenti/modelli amministrativi/componenti di windows..ma internet explorer non esce.. |
|
|
|
|
|
#16 |
|
Bannato
Iscritto dal: May 2007
Città: Bari
Messaggi: 4690
|
aiutoooooooooooooooooooooooooo
|
|
|
|
|
|
#17 | ||
|
Registered User
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
|
Quote:
Quando vai su esegui devi scrivere gpedit.msc, non solo gpedit. Quote:
|
||
|
|
|
|
|
#18 |
|
Bannato
Iscritto dal: May 2007
Città: Bari
Messaggi: 4690
|
no..non mi esce internet explorer
|
|
|
|
|
|
#19 |
|
Bannato
Iscritto dal: May 2007
Città: Bari
Messaggi: 4690
|
che vuol dire niubbo?
|
|
|
|
|
|
#20 |
|
Registered User
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
|
Procedi cosi' per ripristinare il template amministrativo di IE:
1) Gpedit.msc->"User Configuration" 2) click tasto destro su "Administrative templates"->"Add/Remove Templates"->"Add" 3) vai nella cartella \Windows\Inf, e seleziona il file inetres.adm*. Conferma, e subito dopo dovresti vedere comparire Internet Explorer negli administrative templates. *Se non lo vedi, scaricalo da qui e mettilo in \Windows\Inf. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 09:54.




















