|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Member
Iscritto dal: Oct 2002
Messaggi: 57
|
HELP!!! TOOLBAR CRAWLER NON REMOVIBILE
Ciao Ragazzi ...ho un problema.
Dop aver aggiornato spyware terminator ho installato anche la toolbar crawler, non riesco più con firefox ad indirizzare le ricerche in automatico. Mi spiego meglio, se sulla barra degli indirizzi di Firefox digitavo : TGCOM, ..firefox andava direttamente sul suo sito, adesso invece mi viene fuori un elecnco di ricerca fatto dalla Toolbar /Crawler. Dimanticavo, ho disinstallato la barra Tooblar da componenti aggiuntivi , senza nessun esito, ho cancellato Firefox e l'ho reinstallato ma il problema è rimasto. COME FACCIO AD ELIMINARE QUESTA TOOLBAR/CRAWLER ? Grazie |
![]() |
![]() |
![]() |
#2 |
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Inzia con il pubblicare, qui, un un log HIJACKTHIS: clicca qui per il download
● crea una nuova Cartella sul Desktop (chiamala HThis) ● scompatta, all'interno della cartella creata, il file Zip (verrà creata una icona di Startup) ● lancialo poi clicca su Scan ed una volta che è stata creata la list, clicca su Save Log |
![]() |
![]() |
![]() |
#3 | |
Member
Iscritto dal: Oct 2002
Messaggi: 57
|
Quote:
Grazie..spero che tu mi possa aiutare: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 15.05.54, on 03/09/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16473) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\Programmi\AOL\Active Virus Shield\avp.exe C:\Programmi\WIDCOMM\Software Bluetooth\bin\btwdins.exe C:\Programmi\SiteAdvisor\6066\SAService.exe C:\Programmi\Spyware Terminator\sp_rsser.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZONELABS\vsmon.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\ATK0100\Hcontrol.exe C:\WINDOWS\system32\pctspk.exe C:\Programmi\Apoint2K\Apoint.exe C:\WINDOWS\System32\sistray.EXE C:\WINDOWS\System32\khooker.exe C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe C:\WINDOWS\system32\rundll32.exe C:\Programmi\HP\hpcoretech\hpcmpmgr.exe C:\Programmi\iTunes\iTunesHelper.exe C:\Programmi\QuickTime\qttask.exe C:\Programmi\HP\HP Software Update\HPWuSchd2.exe C:\Programmi\SiteAdvisor\6066\SiteAdv.exe C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe C:\Programmi\AOL\Active Virus Shield\avp.exe C:\Programmi\Spyware Terminator\SpywareTerminatorShield.exe C:\WINDOWS\system32\ctfmon.exe C:\Programmi\Messenger\msmsgs.exe C:\PROGRA~1\MICROS~3\wcescomm.exe C:\WINDOWS\system32\ch_utility.exe C:\Programmi\Asus\Asus ChkMail\ChkMail.exe C:\Programmi\Asus\ASUS Hotkey\Hotkey.exe C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe C:\Programmi\WIDCOMM\Software Bluetooth\BTTray.exe C:\Programmi\iPod\bin\iPodService.exe C:\PROGRA~1\MICROS~3\rapimgr.exe C:\WINDOWS\ATK0100\ATKOSD.exe C:\Programmi\Apoint2K\Apntex.exe C:\Programmi\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\wuauclt.exe C:\Documents and Settings\DARIO.DARIO66\Desktop\Hthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.2.2:3128 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Programmi\SiteAdvisor\6066\SiteAdv.dll O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Programmi\SiteAdvisor\6066\SiteAdv.dll O4 - HKLM\..\Run: [Hcontrol] C:\WINDOWS\ATK0100\Hcontrol.exe O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe O4 - HKLM\..\Run: [Apoint] C:\Programmi\Apoint2K\Apoint.exe O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\System32\khooker.exe O4 - HKLM\..\Run: [Power_Gear] C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe 1 O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar O4 - HKLM\..\Run: [HP Component Manager] "C:\Programmi\HP\hpcoretech\hpcmpmgr.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [SiteAdvisor] C:\Programmi\SiteAdvisor\6066\SiteAdv.exe O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [AVP] "C:\Programmi\AOL\Active Virus Shield\avp.exe" O4 - HKLM\..\Run: [SpywareTerminator] "C:\Programmi\Spyware Terminator\SpywareTerminatorShield.exe" O4 - HKLM\..\Run: [Uninstall_CToolbar] "C:\WINDOWS\Temp\CTun.exe" "/remove" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [NBJ] "C:\Programmi\Ahead\Nero BackItUp\NBJ.exe" O4 - HKCU\..\Run: [updateMgr] "C:\Programmi\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1 O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\PROGRA~1\MICROS~3\wcescomm.exe" O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Chrontel TV.lnk = C:\WINDOWS\system32\ch_utility.exe O4 - Global Startup: ASUS ChkMail.lnk = C:\Programmi\Asus\Asus ChkMail\ChkMail.exe O4 - Global Startup: Hotkey.lnk = C:\Programmi\Asus\ASUS Hotkey\Hotkey.exe O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: BTTray.lnk = ? O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe O8 - Extra context menu item: Invia a &Bluetooth - C:\Programmi\WIDCOMM\Software Bluetooth\btsendto_ie_ctx.htm O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll O9 - Extra 'Tools' menuitem: Crea preferito portatile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmi\WIDCOMM\Software Bluetooth\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmi\WIDCOMM\Software Bluetooth\btsendto_ie.htm O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com.tw O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1151952908355 O17 - HKLM\System\CCS\Services\Tcpip\..\{7FBD6A6C-AC34-4D67-9631-92315FD21E49}: NameServer = 151.99.125.1 151.99.0.100 O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: Active Virus Shield (AVP) - Kaspersky Lab - C:\Programmi\AOL\Active Virus Shield\avp.exe O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Programmi\WIDCOMM\Software Bluetooth\bin\btwdins.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPodService - Apple Computer, Inc. - C:\Programmi\iPod\bin\iPodService.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe O23 - Service: SiteAdvisor Service - McAfee, Inc. - C:\Programmi\SiteAdvisor\6066\SAService.exe O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Programmi\Spyware Terminator\sp_rsser.exe O23 - Service: Check Point SecuRemote Service (SR_Service) - Unknown owner - C:\Programmi\CheckPoint\SecuRemote\bin\SR_Service.exe (file missing) O23 - Service: Check Point SecuRemote WatchDog (SR_WatchDog) - Unknown owner - C:\Programmi\CheckPoint\SecuRemote\bin\SR_WatchDog.exe (file missing) O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe -- End of file - 8633 bytes |
|
![]() |
![]() |
![]() |
#4 |
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Il log appare pulito.
Una domanda: Active Virus Shield si aggiorna, ancora, costantemente?. Caso mai, cambia antivirus, installa Antivir Personal Edition Classic: qui per il download. In questo momento è il migliore tra gli antivirus free (e, anche, migliore di diversi antivirus a pagamento) in circolazione, lo configuri seguendo la Guida pubblicata da Juninho: qui per la Guida (fai uno sforzo, leggiti l'intero thread, ci troverai diverse cose interessanti), lo aggiorni e fai una scansione completa del sistema e vedi se rileva e rimuove qualcosa. |
![]() |
![]() |
![]() |
#5 | |
Member
Iscritto dal: Oct 2002
Messaggi: 57
|
Quote:
Ciao riverside Io non penso che sia un problema di virus o antivirus, piuttosto penso che nella disinstallazione della Crawler/toolbar di Spyware terminator sia rimasta qualche stringa che mi reindirizza la ricerca : Ripeto l'esempio....se sulla barra degli indirizzi di Firefox di " Libero" dovrebbe andare sul sito di Libero e non reindirizzarmi su Crawler e farmi una ricerca con il motore di ricerca....spero di essere stato sufficentemente chiaro. Grazie |
|
![]() |
![]() |
![]() |
#6 |
Member
Iscritto dal: Oct 2002
Messaggi: 57
|
HELP!!!
![]() ![]() ![]() ![]() GRAZIE |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Apr 2007
Messaggi: 895
|
Primo, vorrei dire: ma ti rendi conto di quanta roba inutile hai in avvio automatico????
Secondo: che significa questo? Che non hai risolto? Spiegati meglio... Ultima modifica di demi@n : 03-09-2007 alle 19:27. Motivo: così... mi rodeva dentro... |
![]() |
![]() |
![]() |
#8 | ||
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
Quote:
![]() Ultima modifica di Riverside : 03-09-2007 alle 19:33. |
||
![]() |
![]() |
![]() |
#9 |
Member
Iscritto dal: Oct 2002
Messaggi: 57
|
|
![]() |
![]() |
![]() |
#10 | |
Member
Iscritto dal: Oct 2002
Messaggi: 57
|
Quote:
Si non ho risolto. Sapete non so se mi sono spiegato bene, durante un aggiornameto di Spyaware terminator ho installato anche la toolbar Crawler. Nel tentativo di disinstallarla dai componenti aggiuntivi di Firefox, il pulsante disintalla non era attivo, allora ho disinstallato la Tooblar /crawler da "installazione applicazioni". Dal punto di vista ottico sembrava scomparsa, ma alla prova dei fatti se digito per esempio la parola "libero" nella barra degli indirizzi di Firefox , invece di andare su www.libero.it esso mi reindirizza sul motore di ricerca di Carawler. Ho disinstallato firefox e reinstallato , ma niente! Ho reinstallato Spyware terminator , niente. Ho fatto lo scan con tre antyspyware...niente Ho fatto lo scan con Mc afee fre scan...niente Ho provato dei pulitore di registo " regseeker" ...cancellano un pò di tutto ma non risolvono il problema, anzi ne creano degli altri. Penso che sia rimasta modificata una stringa nella disinstallzazione....ma le mie competenze si fermano qua. Grazie x l'aiuto |
|
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Sò che in un altro post ti avevano già proposto di usare regseeker ed è successo un mezzo casino,penso che tu abbia fatto la scansione completa e cancellato le voci verdi..bè vedi effettivamente la cosa è fattibile solo se si conosce la voci che si và a cancellare.Il modo giusto se vuoi riprovare è disinstallare il tutto eppoi con regseeker andare in "cerca voci inutili" nel riquadro inserisci il nome della toolbar (crawler) spuntare le tutte le voci ed avviare l'analisi (cerca file),analizzi tutto quello che ha trovato attentamente e solo poi cancellare evidenziando col mouse e tenendo premuto tasto "ctrl" le voci che interessano. L'importante è che nelle voci che trovi ci sia il riferimento alla crawler.Così anche per gli altri soft.
Saluti ![]()
__________________
Opera disabilitazione script ed iframe ![]() |
![]() |
![]() |
![]() |
#12 | |
Member
Iscritto dal: Oct 2002
Messaggi: 57
|
Quote:
Ciao Lancetta...si con reegseeker è successo un bel casino..poi fortunatamente ho ripristinato...quando dici disinstallare il tutto a cosa ti riferisci" Firefox-Spyware terminator? |
|
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
più che altro Spyware terminator,però ti ripeto se non te la senti lascia stare.....
![]()
__________________
Opera disabilitazione script ed iframe ![]() |
![]() |
![]() |
![]() |
#14 |
Member
Iscritto dal: Oct 2002
Messaggi: 57
|
|
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
OK buonanotte.
![]()
__________________
Opera disabilitazione script ed iframe ![]() |
![]() |
![]() |
![]() |
#16 | |
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
Sono d’accordo con te sul fatto che la strada migliore sia disinstallare Spyware terminator e poi ripulire tutto con Regseeker (però, visti i casini accaduti prima, non mi sembrava il caso di ripetere l'esperimento), ma oltre a quello, percorrerei, anche la strada della sostituzione dell’antivirus. |
|
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Apr 2007
Messaggi: 2306
|
|
![]() |
![]() |
![]() |
#18 | |
Member
Iscritto dal: Oct 2002
Messaggi: 57
|
Quote:
HO RISOLTO ..GRAZIE LANCETTA!!! ![]() ![]() ![]() ![]() ![]() Disinstallato Spyware T, e Firefox, poi con regseeker ho cercato le soli voci "crawler" e ad una a una le cancellavo, appena avevo un problema ripristinavo....e alla fine ho risolto il problema!!!! Un ringraziamento anche a BEYOND ( ci eri andato vicino ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
|
![]() |
![]() |
![]() |
#19 |
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Perfetto
![]() Vedi Beyond ..... mai disperare. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 18:27.