|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Jun 2006
Messaggi: 41
|
Internet Explorer 7 si avvia senza barre....
Salve a tutti,
dopo un bel search non ho trovato nulla di simile... e prima di un formattone volevo sapere se c'e' una soluzione meno drastica. venendo al dunque: (win xp sp3) quando clicco sull'iconcina di explorer per aprire una pagina, ma anche sull'email di msn, o di google talk, o su un link qualsiasi..... 3 volte su 4 si apre senza nessuna barra... barra indirizzi con pulsanti avanti e indietro... nada barra di stato in basso... nada barra dei menu... nada barra delle schede... nada la cosa piu' snervante e' che se clicco un bel po' di volte, si aprono altrettante finestre.. quasi tutte senza barre ma alcune con le barre!!!! che senso ha??!??!?!? (a volte addirittura alla prima) a parte questo, quando si apre senza barre sembra si blocchi quasi sempre (ma non sempre) ho installato spybot.. aggiornato e scansionato tutto... niente adaware.... aggiornato scansionato... nada ho avast come antivirus... aggiornato, scansionato all'avvio.... nada ho provato hijack.... non ha trovato nulla fuori posto... ho disinstallato explorer 7 e tutti i relativi aggiornamenti di sicurezza... reinstallato tutto..... aggiornato tutto windows dal sito. nada... sempre uguale.... heeeeeeeellllppppppp ^^ |
|
|
|
|
|
#2 |
|
Bannato
Iscritto dal: Feb 2007
Città: Palermo
Messaggi: 13587
|
Posta un log di hijackthis
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Jan 2007
Città: quel ramo del lago di como, che volge a mezzogiorno... ^^
Messaggi: 19626
|
da quando, te lo fa.
IE6 non da lo stesso problema? scaricati Autoruns e Process Explorer. con questi darai un'occhiata molto più approfondita al sistema.
__________________
|
|
|
|
|
|
#4 |
|
Member
Iscritto dal: Jun 2006
Messaggi: 41
|
me lo fa da qualche giorno, da quando l'ha toccato mio fratello che pero' giura e spergiura di non aver toccato nulla....
IE6 l'ho aperto un secondo solo, per reinstallare il 7.... ed ha funzionato normalmente.... Process Explorer lo uso, ma non c'e' nulla di anormale nei processi.... mi sembra.... ecco Hi Jack This: Logfile of Trend Micro HijackThis v2.0.0 (BETA) Scan saved at 22.10.10, on 17/09/2008 Platform: Windows XP SP3 (WinNT 5.01.2600) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programmi\WIDCOMM\Bluetooth Software\bin\btwdins.exe C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe C:\Programmi\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Programmi\Synaptics\SynTP\SynTPEnh.exe C:\Programmi\Babylon\Babylon-Pro\Babylon.exe C:\Programmi\iTunes\iTunesHelper.exe C:\WINDOWS\RTHDCPL.EXE C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE C:\acer\Empowering Technology\ePower\epm-dm.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\WINDOWS\system32\ctfmon.exe C:\Programmi\DAEMON Tools Lite\daemon.exe C:\Programmi\WIDCOMM\Bluetooth Software\BTTray.exe C:\HWM\HwMonTray.exe C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe C:\Programmi\Alwil Software\Avast4\ashWebSv.exe C:\DOCUME~1\Edo\IMPOST~1\Temp\RtkBtMnt.exe C:\Programmi\iPod\bin\iPodService.exe C:\HWM\HWMonitor.exe C:\Programmi\Windows Live\Messenger\msnmsgr.exe C:\Programmi\Windows Live\Messenger\msnmsgr.exe C:\Programmi\Google\Google Talk\googletalk.exe C:\Programmi\Internet Explorer\IEXPLORE.EXE D:\Desktop\HiJackThis_v2.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_07\bin\ssv.dll O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [SynTPStart] C:\Programmi\Synaptics\SynTP\SynTPStart.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Babylon Client] C:\Programmi\Babylon\Babylon-Pro\Babylon.exe -AutoStart O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [EPM-DM] c:\acer\Empowering Technology\ePower\epm-dm.exe O4 - HKLM\..\Run: [Acer ePower Management] C:\Acer\Empowering Technology\ePower\Acer ePower Management.exe boot O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programmi\DAEMON Tools Lite\daemon.exe" -autorun O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: BTTray.lnk = ? O4 - Global Startup: HwMonTray.lnk = C:\HWM\HwMonTray.exe O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Invia a periferica &Bluetooth... - C:\Programmi\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmi\WIDCOMM\Bluetooth Software\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmi\WIDCOMM\Bluetooth Software\btsendto_ie.htm O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1221595035437 O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programmi\WIDCOMM\Bluetooth Software\bin\btwdins.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programmi\File comuni\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: iPod Service - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe -- End of file - 8007 bytes
|
|
|
|
|
|
#5 | |
|
Bannato
Iscritto dal: Feb 2007
Città: Palermo
Messaggi: 13587
|
Fixa:
Quote:
|
|
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Jan 2007
Città: quel ramo del lago di como, che volge a mezzogiorno... ^^
Messaggi: 19626
|
OT.
bellissima... Hijack This.... Hijack non è "ciao Jack", è "l'atto di fregare qualcosa". indi il nome del software "Hijackthis" è una sfida verso il malware, gli dice "prova a fregare questo..."
__________________
|
|
|
|
|
|
#7 |
|
Member
Iscritto dal: Jun 2006
Messaggi: 41
|
ho usato ciao giacomo (o dirottamento)
ma non ho potuto fixare tutte quelle cose perche' molte sono cose che uso (scrivo in cinese, il pannello nvidia mi e' utile e quello dell'audio pure...) ho disattivato: O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime ora riavvio ed edito il messaggio per dare responso.... |
|
|
|
|
|
#8 |
|
Bannato
Iscritto dal: Feb 2007
Città: Palermo
Messaggi: 13587
|
|
|
|
|
|
|
#9 |
|
Member
Iscritto dal: Jun 2006
Messaggi: 41
|
per evitare di fare casino faccio un nuovo messaggio
insomma, nulla di fatto... fa sempre la stessa identica cosa.. avviandolo senza componenti aggiuntivi (modalita' provvisoria di IE) per un attimo mi ha fatto sperare.... le prime 3 volte di seguito si e' aperto bene, stavo gia' per elargire baci e abbracci... invece dalla quarta in poi' ha fatto una risma di finestre senza barre |
|
|
|
|
|
#10 |
|
Bannato
Iscritto dal: Feb 2007
Città: Palermo
Messaggi: 13587
|
Dovresti fare la prova a disinstallare tutto ciò che è collegato come componenti ad Internet Explorer e cioé:
Skype Acrobat Reader Office Windows Messenger Windows Live Messenger Avast (questo è il più importante da disinstallare... potrebbe essere lui) Se continua a non andare, fai la prova a svuotare la cartella C:\Windows\Downloaded Program Files |
|
|
|
|
|
#11 |
|
Member
Iscritto dal: Jun 2006
Messaggi: 41
|
maro', ma per disinstallare tutto questo, quasi quasi aspetto un forfait per radere al suolo....
ma nel frattempo ho provato a fixare anche l'addon di acrobat in explorer.. fatto... ma non cambia nulla ho svuotato al volo la cartella C:\Windows\Downloaded Program Files riavviato.... nada ho riavviato in modalita' provvisoria con rete: aperto explorer mille volte.... stavo per cantare vittoria (nel senso che allora magari e' risolvibile) e la mille e uno si e' aperta senza barre... sinceramente,ci sono speranze che togliendo tutti quei programmi si risolva? |
|
|
|
|
|
#12 |
|
Bannato
Iscritto dal: Feb 2007
Città: Palermo
Messaggi: 13587
|
Se anche in modalità provvisoria da quel problema, secondo me è la RAM... quanta ne hai e quanti banchi?
|
|
|
|
|
|
#13 |
|
Member
Iscritto dal: Jun 2006
Messaggi: 41
|
belin la ram!
ma perche' dici cosi'? non credo... non mi sembra un pasticcio da ram... anche perche' non mi ha mai dato un solo errore di quelli "la memoria non poteva essere READ"... e nessun altro casino in genere. ne ho 2x1GB (2GB).. quelli originali... ho un Acer 5920G..... non ha mai fatto una piega, tutto a meraviglia... e combinazione, una mattina lo usa mio fratello mentre sono fuori... torno e trovo tutto incasinato sul desktop e questo effetto speciale di IE7.... non credo possa essere una coincidenza... o ha toccato qualcosa, o ha cliccato qualcosa di troppo su internet o su msn... uno di quei bei malaware che girano |
|
|
|
|
|
#14 |
|
Bannato
Iscritto dal: Feb 2007
Città: Palermo
Messaggi: 13587
|
Guarda fa una cosa allora... scarica Combofix e avvialo dalla modalità provvisoria e quando richiesto premi 1 per avviare la scansione.
Al termine se ti chiede di riavviare, riavvia e posta il log. Fatto questo riprova ad aprire IE |
|
|
|
|
|
#15 |
|
Member
Iscritto dal: Jun 2006
Messaggi: 41
|
fatto, ma nulla.... sempre uguale
il log e' un po' lunghetto.. se lo posto qui occupera' due pagine... http://www.daddo.net/oi/combofix-log.txt eccolo |
|
|
|
|
|
#16 |
|
Bannato
Iscritto dal: Feb 2007
Città: Palermo
Messaggi: 13587
|
Nel log vedo la cartella C:\WINDOWS\system32\drivers\downld!!
Sei stato infetto da Bagle per caso? L'antivirus risulta attivo? |
|
|
|
|
|
#17 |
|
Member
Iscritto dal: Jun 2006
Messaggi: 41
|
antivirus attivo e funzionante.....
niente virus che io sappia... a parte la mattina incriminata che nessuno mai sapra' cos'e' successo..... ora mi sparo un altra scansione all'avvio.... mica idea di dove trovare un removal tool per questo virus sospettato? |
|
|
|
|
|
#18 |
|
Bannato
Iscritto dal: Feb 2007
Città: Palermo
Messaggi: 13587
|
Certo, segui la guida che ho in firma.
|
|
|
|
|
|
#19 |
|
Member
Iscritto dal: Jun 2006
Messaggi: 41
|
ho dato un occhiata.. ma non ho nessuno di quei sintomi.... e l'antivirus che sembra essere funzionante perfettamente non trova nulla
mi sa che rinuncio e mi sparo un formattone.... quello che mi rode di piu' e' che ho il dual boot con ubuntu... e con sto portatile ho due tasti d'accensione differenti... mi sa che dovro' rimettere tutto che rabbia grazie cmq del supporto, se non ci saranno novita' a breve mi faro' sto calvario.... ci vedremo dall'altra parte... e Bye Jack |
|
|
|
|
|
#20 |
|
Bannato
Iscritto dal: Feb 2007
Città: Palermo
Messaggi: 13587
|
Scusa prima di formattare prova a disinstallare i programmi che ti avevo detto...
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 23:54.




















