Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Ecovacs Deebot X12 OmniCyclone: lava grazie a FocusJet
Ecovacs Deebot X12 OmniCyclone: lava grazie a FocusJet
Il nuovo Deebot X12 OmniCyclone abbina un sistema di raccolta dello sporco senza sacchetto, un rullo di lavaggio esteso e la tecnologia FocusJet per intervenire più efficacemente sulle macchie più persistenti. Un robot completo e preciso che aiuta a tenere puliti i pavimenti di casa con il minimo sforzo
Narwal Flow 2: la pulizia di casa con un mocio a nastro
Narwal Flow 2: la pulizia di casa con un mocio a nastro
Narwal Flow 2 implementa un mocio a nastro che esegue una pulizia dettagliata del pavimento di casa, in abbinamento ad un potente motore di aspirazione della polvere: un prodotto ideale per gestire in autonomia e con grande efficacia le necessità di pulizia dei pavimenti di casa
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
MSI FORGE GK600 TKL WIRELESS: switch lineari hot-swap, tripla connettività, display LCD e 5 strati di fonoassorbimento. Ottima in gaming, a 79,99 euro
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-10-2007, 17:25   #1
uzas
Senior Member
 
L'Avatar di uzas
 
Iscritto dal: Mar 2007
Messaggi: 451
Explorer si avvia da solo all'avvio di windows

Ciao, inutile dire che il problema è quello indicato nel titolo, che significa?
Tanks
uzas è offline   Rispondi citando il messaggio o parte di esso
Old 03-10-2007, 17:43   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da uzas Guarda i messaggi
Ciao, inutile dire che il problema è quello indicato nel titolo, che significa?
Tanks
aprendo la tua Home Page o un'altra pagina?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-10-2007, 22:08   #3
uzas
Senior Member
 
L'Avatar di uzas
 
Iscritto dal: Mar 2007
Messaggi: 451
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
aprendo la tua Home Page o un'altra pagina?
Apre un'altra pagina e questo a caricamento di windows appena avvenuto
uzas è offline   Rispondi citando il messaggio o parte di esso
Old 03-10-2007, 22:12   #4
ShoShen
 
Messaggi: n/a
ciao a questo punto credo ti converrebbe postare nella sezione aiuto sono infetto...
http://www.hwupgrade.it/forum/forumdisplay.php?f=125
  Rispondi citando il messaggio o parte di esso
Old 03-10-2007, 22:30   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Allegando log di HijackThis + Prevx CSI
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-10-2007, 22:36   #6
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
spostato
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2007, 16:53   #7
uzas
Senior Member
 
L'Avatar di uzas
 
Iscritto dal: Mar 2007
Messaggi: 451
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Allegando log di HijackThis + Prevx CSI
E che sarebbe Prevx CSI?

Per quanto riguarda il log, spero sia questo:


Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 17.51.09, on 04/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\brss01a.exe
C:\WINDOWS\system32\netdde.exe
C:\Programmi\a-squared Free\a2service.exe
C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Programmi\Diskeeper Corporation\Diskeeper\DkService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\isafe.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programmi\ITE\Smart Guardian\ITESmart.exe
C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Programmi\ScanSoft\PaperPort\pptd40nt.exe
C:\Programmi\DU Meter\DUMeter.exe
C:\Programmi\Unlocker\UnlockerAssistant.exe
C:\Programmi\SPAMfighter\SFAgent.exe
C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programmi\Free Download Manager\fdm.exe
C:\Programmi\Free Download Manager\fum\fum.exe
C:\PROGRA~1\ZONELA~1\ZONEAL~1\MAILFR~1\mantispm.exe
C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe
C:\Programmi\Skype\Phone\Skype.exe
C:\Programmi\File comuni\Ahead\Lib\NMIndexStoreSvr.exe
C:\Programmi\FreePOPs\freepopsd.exe
C:\Programmi\Skype\Plugin Manager\skypePM.exe
C:\Programmi\Nokia\Nokia PC Suite 6\OneTouchAccess.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\Antonello\Desktop\Nuova cartella (2)\HiJackThis_v2.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 194.170.187.5:80
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Programmi\Free Download Manager\iefdm2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [SmartGuardian] C:\Programmi\ITE\Smart Guardian\ITESmart.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Programmi\Diskeeper Corporation\Diskeeper\DkIcon.exe"
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programmi\File comuni\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [PaperPort PTD] C:\Programmi\ScanSoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [DU Meter] C:\Programmi\DU Meter\DUMeter.exe
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Programmi\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Programmi\SPAMfighter\SFAgent.exe" update delay 60
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Free Download Manager] "C:\Programmi\Free Download Manager\fdm.exe" -autorun
O4 - HKCU\..\Run: [Free Upload Manager] "C:\Programmi\Free Download Manager\fum\fum.exe" -autorun
O4 - HKCU\..\Run: [Free Uploader Oe Integration] C:\Programmi\Free Download Manager\FUM\fumoei.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Collegamento a freepopsd.lnk = C:\Programmi\FreePOPs\freepopsd.exe
O8 - Extra context menu item: Download all with Free Download Manager - file://C:\Programmi\Free Download Manager\dlall.htm
O8 - Extra context menu item: Download selected with Free Download Manager - file://C:\Programmi\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Download video with Free Download Manager - file://C:\Programmi\Free Download Manager\dlfvideo.htm
O8 - Extra context menu item: Download with Free Download Manager - file://C:\Programmi\Free Download Manager\dllink.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra button: Upload - {FD4E2FF8-973C-4A19-89BD-8E86B3CFCFE1} - C:\Programmi\Free Download Manager\FUM\fumiebtn.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/wind...?1188913524328
O17 - HKLM\System\CCS\Services\Tcpip\..\{017AB869-0F94-47EF-A3FB-E069950CBE38}: NameServer = 213.230.130.222 213.230.155.94
O17 - HKLM\System\CS1\Services\Tcpip\..\{017AB869-0F94-47EF-A3FB-E069950CBE38}: NameServer = 213.230.130.222 213.230.155.94
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Programmi\a-squared Free\a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\system32\ZoneLabs\isafe.exe
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Programmi\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NBService - Nero AG - C:\Programmi\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 9611 bytes


Mi affido agli esperti e grazie in anticipo
uzas è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2007, 16:58   #8
ShoShen
 
Messaggi: n/a
prevx csi è scaricabile a questo link dove troverai una descrizione del prodotto
http://www.pcalsicuro.com/main/2007/09/nuovo-prevx-csi/
  Rispondi citando il messaggio o parte di esso
Old 04-10-2007, 17:25   #9
uzas
Senior Member
 
L'Avatar di uzas
 
Iscritto dal: Mar 2007
Messaggi: 451
Quote:
Originariamente inviato da ShoShen Guarda i messaggi
prevx csi è scaricabile a questo link dove troverai una descrizione del prodotto
http://www.pcalsicuro.com/main/2007/09/nuovo-prevx-csi/

Scaricato, usato,mi dice che è tutto a posto. Mi rileva però che come antivirus ho avast che ho disinstallato 7 giorni fa. Mi devo fidare?
uzas è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2007, 18:45   #10
ShoShen
 
Messaggi: n/a
Quote:
Originariamente inviato da uzas Guarda i messaggi
Scaricato, usato,mi dice che è tutto a posto. Mi rileva però che come antivirus ho avast che ho disinstallato 7 giorni fa. Mi devo fidare?
ciao, probabilmente ti viene rilevato avast antivirus in quanto potrebbe non essere ben disinstallato ( o semplicemente potrebbero essere rimasti dei file che il software rileva)... sul fatto che prevx csi sia un software affidabile non ci sono dubbi, al contrario il fatto che rilevi un programma disinstallato sette giorni fa potrebbe essere indice di un analisi accurata nel sistema ...
per quanto riguarda il tuo log di hjiackthis converrebbe che tu aspettassi un parere piu autorevole del mio , cmq nel frattempo potresti farlo analizzare qui (è semplicissimo basta copiarlo e incollarlo nell apposita finestra)
http://www.ilsoftware.it/hijackthis.asp
a proposito di questo...conosci questa voce presente nel tuo log? C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
ciao...
  Rispondi citando il messaggio o parte di esso
Old 04-10-2007, 20:36   #11
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Il log è pulito, la butto la, ma non è che l'hai infilato in esecuzione automatica.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2007, 22:04   #12
uzas
Senior Member
 
L'Avatar di uzas
 
Iscritto dal: Mar 2007
Messaggi: 451
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Il log è pulito, la butto la, ma non è che l'hai infilato in esecuzione automatica.
Ciao, prima di tutto vorrei ringraziarvi per avermi prestato attenzione. Non ho capito però cosa avrei infilato in es. automatica.....
uzas è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2007, 22:07   #13
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da uzas Guarda i messaggi
Ciao, prima di tutto vorrei ringraziarvi per avermi prestato attenzione. Non ho capito però cosa avrei infilato in es. automatica.....
Internet Explorer, ehm cosa avevi capito
edit: che pagina ti apre?
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 04-10-2007 alle 22:09.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-10-2007, 16:16   #14
uzas
Senior Member
 
L'Avatar di uzas
 
Iscritto dal: Mar 2007
Messaggi: 451
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Internet Explorer, ehm cosa avevi capito
edit: che pagina ti apre?
http://click.vnn.bz/?checknow=ok&url=C:\Programmi\Free

edit: adesso mi apre questa:
http://click.vnn.bz/?checknow=ok&url...MBgMonitor.exe

Ultima modifica di uzas : 05-10-2007 alle 16:31.
uzas è offline   Rispondi citando il messaggio o parte di esso
Old 05-10-2007, 17:10   #15
ShoShen
 
Messaggi: n/a
ciao scusa , forse mi sbaglio...però io proverei cosi (magari in attesa di qualche altro consiglio) scarica BHO demon qui (il download è a fondo pagina)
http://www.definitivesolutions.com/bhodemon.htm
fatto questo controlloa tutti i bho installati nel pc cliccandoci sopra e vedendone lle proprietà e disabilità quelli che il programma ti segnala come dannosi (se ci sono)...poi prova anche questo e fai la stessa cosa...(cominciando da BHO demon)
http://blogs.dotnethell.it/vincent/U...BHO__5952.aspx
(anche qui download a fondo pagina..è un file zip)
  Rispondi citando il messaggio o parte di esso
Old 05-10-2007, 17:11   #16
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Edita quei link.
Disattiva ripristono configurazione sistema se non sai come fare leggi la guida del Supporto Tecnico Microsoft http://support.microsoft.com/kb/310405/it
Scarica CCleaner per la pulizia dei file temporanei da qui: http://www.filehippo.com/download/83...b540/download/ installalo senza la toolbar di Yahoo, lancialo, clicca su opzione, avanzate, spunta la casella "Cancella file Windows Temp solo se più vecchi di 48 ore" e avvia la pulizia.
Scarica ELISTARTA da qui: http://www.zonavirus.com/datos/desca...8/elistara.asp eseguilo
alla prima domanda, rispondi SI
alla seconda, rispondi SI
alla terza rispondi NO
si apre la finestra di scansione, clicca su Explorar
terminata la scansione, chiudi il Tool e provvedi a riavviare il sistema
verrà rilasciato un log dal nome infosat.txt in C: (clicca su Risorse del Computer, poi su Disco Locale C: e trovi il log copi e icolli nella prossima risposta)
Annotazione
dopo aver rilanciato Internet Explorer, potrebbe rendersi necessario reimpostare la propria pagina Web predefinita
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-10-2007, 17:51   #17
uzas
Senior Member
 
L'Avatar di uzas
 
Iscritto dal: Mar 2007
Messaggi: 451
Quote:
Originariamente inviato da ShoShen Guarda i messaggi
ciao scusa , forse mi sbaglio...però io proverei cosi (magari in attesa di qualche altro consiglio) scarica BHO demon qui (il download è a fondo pagina)
http://www.definitivesolutions.com/bhodemon.htm
fatto questo controlloa tutti i bho installati nel pc cliccandoci sopra e vedendone lle proprietà e disabilità quelli che il programma ti segnala come dannosi (se ci sono)...poi prova anche questo e fai la stessa cosa...(cominciando da BHO demon)
http://<b>http://blogs.dotnethell.it..._5952.aspx</b>
(anche qui download a fondo pagina..è un file zip)
Quando klikko su quel link mi esce questo:

http://click.vnn.bz/?checknow=ok&url...tem\qttask.exe
uzas è offline   Rispondi citando il messaggio o parte di esso
Old 05-10-2007, 18:26   #18
ShoShen
 
Messaggi: n/a
ciao, prova a vedere se riesci a scaricare BHO daemon direttamente da questo link:
http://www.majorgeeks.com/download3550.html
in caso contrario prova solo con toolbar coop (che però credo sia meno facile da usare)
http://blogs.dotnethell.it/vincent/U...BHO__5952.aspx
nel caso non ti faccia accedere a nessuna delle due pagine prova con la soluzione proposta da chill-out e facci sapere...
  Rispondi citando il messaggio o parte di esso
Old 05-10-2007, 18:34   #19
uzas
Senior Member
 
L'Avatar di uzas
 
Iscritto dal: Mar 2007
Messaggi: 451
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Edita quei link.
Disattiva ripristono configurazione sistema se non sai come fare leggi la guida del Supporto Tecnico Microsoft http://support.microsoft.com/kb/310405/it
Scarica CCleaner per la pulizia dei file temporanei da qui: http://www.filehippo.com/download/83...b540/download/ installalo senza la toolbar di Yahoo, lancialo, clicca su opzione, avanzate, spunta la casella "Cancella file Windows Temp solo se più vecchi di 48 ore" e avvia la pulizia.
Scarica ELISTARTA da qui: http://www.zonavirus.com/datos/desca...8/elistara.asp eseguilo
alla prima domanda, rispondi SI
alla seconda, rispondi SI
alla terza rispondi NO
si apre la finestra di scansione, clicca su Explorar
terminata la scansione, chiudi il Tool e provvedi a riavviare il sistema
verrà rilasciato un log dal nome infosat.txt in C: (clicca su Risorse del Computer, poi su Disco Locale C: e trovi il log copi e icolli nella prossima risposta)
Annotazione
dopo aver rilanciato Internet Explorer, potrebbe rendersi necessario reimpostare la propria pagina Web predefinita

Ecco il log:

Fri Oct 05 19:17:07 2007
EliStartPage v14.78 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
Eliminados Ficheros Temporales del IE
Detectado AUTORUN.INF en la Unidad (G)
open=Winmagazine.exe
Si Desconoce la Aplicación, por favor envienosla
acompañada del AUTORUN.INF a "[email protected]". Gracias.

Fri Oct 05 19:17:31 2007
EliStartPage v14.78 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Exploración Detenida por el Usuario.

Fri Oct 05 19:17:56 2007
EliStartPage v14.78 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Exploración Detenida por el Usuario.

Fri Oct 05 19:23:07 2007
EliStartPage v14.78 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Detectado AUTORUN.INF en la Unidad (G)
open=Winmagazine.exe
Si Desconoce la Aplicación, por favor envienosla
acompañada del AUTORUN.INF a "[email protected]". Gracias.

Fri Oct 05 19:23:40 2007
EliStartPage v14.78 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
uzas è offline   Rispondi citando il messaggio o parte di esso
Old 05-10-2007, 18:45   #20
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da uzas Guarda i messaggi
Ecco il log:
EliStartPage v14.78 (c)2007 S.G.H. / Satinfo S.L.
Scusa ma se non disabiliti il Ripristino configurazione di sistema, potrai utilizzare software di pulizia e pubblicare log all'infinito e, non risolveremo nulla.

Qundi, disabilita il Ripristino configurazione di sistema, scarica questi software e tool per eseguire pulizia::

CCLEANER: clicca qui per il download
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le quelle comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Problemi, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui

PANDA ANTIROOTKIT: clicca qui per il download
Non è necessaria l'installazione (è un tool stand-alone); una volta lanciato, si aggiorna in automatico ed esegue la scansione (ovviamente rimuove tutti gli eventuali rootkit che rileva)

ASQUARED FREE: clicca qui per il download
una volta installato, scarica gli aggiornamenti e poi, esegui una scansione del sistema in modalità Deep Scan e rimuovi tutto ciò che viene rilevato con esclusione dei riferimenti a Software, MIrc, fotocamere digitali e/o scanner eventualmente installati.

ELIBAGLA TOOL: clicca qui per il download
E un Tool di rimozione per il Bagle.
scorri, fino in fondo, la pagina Web che si aprirà e clicca su Descargar ELIBAGLA per scaricare il Tool (per comodità, posizionalo su Desktop)
Allega, alla discussione, il log con il risultato

ELISTARTA TOOL: clicca qui per il download
scorri, fino in fondo, la pagina Web che si aprirà e clicca su Descargar ELISTARTA per scaricare il Tool (per comodità, posizionalo su Desktop)
Esegui ELISTARTA TOOL:
● alla prima domanda, rispondi SI
● alla seconda, rispondi SI
● alla terza rispondi NO
● si apre la finestra di scansione, clicca su Explorar
● terminata la scansione, chiudi il Tool e provvedi a riavviare il sistema
● verrà rilasciato un log dal nome infosat.txt in C: (clicca su Risorse del Computer, poi su Disco Locale C: e trovi il log e lo alleghi alla discussione)
Annotazione
dopo aver rilanciato Internet Explorer, potrebbe rendersi necessario reimpostare la propria pagina Web predefinita

Al termine, fai sapere se il problema è stato risolto.
Riverside è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Ecovacs Deebot X12 OmniCyclone: lava grazie a FocusJet Ecovacs Deebot X12 OmniCyclone: lava grazie a Fo...
Narwal Flow 2: la pulizia di casa con un mocio a nastro Narwal Flow 2: la pulizia di casa con un mocio a...
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless Tastiera gaming MSI GK600 TKL: switch hot-swap, ...
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici DJI Osmo Pocket 4: la gimbal camera tascabile cr...
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Huawei punta sul canale europeo: per il ...
Ubuntu 26.04: le GPU guadagnano il 17% i...
La Commissione UE registra l'iniziativa ...
SSD troppo cari? La soluzione alla crisi...
Anteprima mondiale Hyundai IONIQ 3: segm...
Fintool sbarca su Microsoft 365: arrivan...
Hanno chiesto 1 dollaro per salvare un M...
Arriva AgentExchange, il marketplace di ...
Blizzard fa chiudere Turtle WoW: perché ...
Claude Desktop e la modifica silenziosa ...
Blue Origin ha mostrato gli interni del ...
Linux alla pari di Windows in gioco: con...
Il rientro del secondo stadio del razzo ...
Il controller ufficiale Microsoft per Xb...
DJI Power 1000 Mini: la power station da...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:06.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v