|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Mar 2008
Messaggi: 160
|
Apertura pagine pubblicitarie
Ciao ragazzi apro questo post perchè ho un problema mi si aprono mentre navigo nuove pagine pubblicitarie(tipo di antivirus, dialogo ecc ecc)sono pagine senza la barra dove scrivere l'indirizzo. Come posso risolvere questo inconveniente?ho fatto una scansione con antivir, pc doctor e superantisyware..vi ringrazio anticipatamente
|
|
|
|
|
|
#2 |
|
Bannato
Iscritto dal: May 2009
Messaggi: 20
|
Posta il log di hijackthis....
|
|
|
|
|
|
#3 | |
|
Member
Iscritto dal: Mar 2008
Messaggi: 160
|
Quote:
ho fatto una scansione anche con malwarebytes Ultima modifica di Chill-Out : 17-05-2009 alle 23:52. Motivo: Leggere le Regole di sezione |
|
|
|
|
|
|
#4 |
|
Member
Iscritto dal: Mar 2008
Messaggi: 160
|
allora?
|
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Dec 2007
Messaggi: 4332
|
Quote:
questo è sicuramente un virus dato che il nome del file ha lettere a caso Ultima modifica di yeppala : 17-05-2009 alle 20:42. |
|
|
|
|
|
|
#6 |
|
Member
Iscritto dal: Mar 2008
Messaggi: 160
|
ti ringrazio yeppala..ho provato a cancellarlo però non vuole spostarsi nel cestino dice che ci vuole l'autorizzazzio faccio riprova mille volte ma niente..come posso fare?
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Dec 2007
Messaggi: 4332
|
toglilo dall'esecuzione automatica in questo modo:
apri Windows Defender -> vai in Strumenti -> Gestione software -> fai click su Visualizza per tutti gli utenti -> cerca il programma ykqmwka facendo click sulle voci elencate nel pannello di sinistra e guardando la descrizione nel pannello di destra, infine fai click su Rimuovi per rimuovere l'avvio di ykqmwka. Riavvia il computer e controlla se c'è ancora fra i processi in esecuzione Ultima modifica di yeppala : 17-05-2009 alle 19:16. |
|
|
|
|
|
#8 |
|
Member
Iscritto dal: Mar 2008
Messaggi: 160
|
ho fatto come hai detto tu da windows defender non c'è + peròi file sono ancora nella cartella appdata..
|
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Dec 2007
Messaggi: 4332
|
ora puoi cancellare il file
|
|
|
|
|
|
#10 |
|
Member
Iscritto dal: Mar 2008
Messaggi: 160
|
nn me li fa cancellare
|
|
|
|
|
|
#11 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Fai girare Prevx 3.0 come indicato al Punto 9 della presente Guida http://www.hwupgrade.it/forum/showthread.php?t=1599737 al termine della scansione dovrebbe porporti la rimozione gratutita
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#12 |
|
Member
Iscritto dal: Mar 2008
Messaggi: 160
|
sto facendo la scansione..ma voi dite che è dovuto a questo l'apertura della pagine di pubblicità?
|
|
|
|
|
|
#13 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#14 |
|
Member
Iscritto dal: Mar 2008
Messaggi: 160
|
l'ho fatto e l'ho cancellato..ora nn c'è..e le pagine per ora non appaiono..grazie
|
|
|
|
|
|
#15 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Per cortesia clicca Tools - Salva file di log ed allega il log su uno dei server remoti indicati nelle regole di sezione in firma.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#16 | |
|
Junior Member
Iscritto dal: Dec 2005
Città: Meda
Messaggi: 12
|
Ciao a tutti..
Anche io ho lo stesso problema, all'apertura di FireFox mi si aprono diversi "advertisement", ma poi sembra tutto "a posto".. Fatto stà che oggi non mi vede piu' un hard disk (volume installato) su cui ho parecchi dati che mi servono per lavoro.. Questo è il mio log di HJT: Quote:
Grazie!! |
|
|
|
|
|
|
#17 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
i prossimi log secondo le regole di sezione, grazie disattiva il ripristino configurazione di sistema fai pulizia con ATFCleaner fai girare e carica il log di Combofix (leggi bene le info)
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#18 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
@MuD:aDDiCTeD
per le pagine pubblicitarie segui quanto indicato qui http://www.hwupgrade.it/forum/showpo...0&postcount=11 successivamente vediamo di capire che cosa è successo all'HDD Per savare il log Tools - Salva file di log ed allegalo su uno dei server remoti indicati nelle regole di sezione in firma.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#19 |
|
Junior Member
Iscritto dal: Dec 2005
Città: Meda
Messaggi: 12
|
Ringrazio entrambe per le dritte.. E chiedo venia per il mio post precedente..
-- In ogni caso ho fatto una scansione con preVX e mi ha trovato 8 files infetti, sono riuscito ad eliminarli (manualmente) e successsivamente ho riavviato il PC.. Nessun "advertisement" si è presentato all'apertura di FireFox e l'HDD a cui non riuscivo piu' ad accedere è tornato a "lavorare".. Per "sicurezza" vi allego i logs di PreVX e di HJT, se potete dare un'occhiata starei piu' tranquillo.. HJT.log PreVX.log Vi ringrazio veramente tanto.. |
|
|
|
|
|
#20 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ( )_______________________________________________________________________________ Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema. Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli. Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico. Le eventuali voci O16 dovranno essere fixate con IE chiuso. Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti. ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯ Logfile of Trend Micro HijackThis v2.0.2 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16827) Codice:
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
O2 - BHO: (no name) - {2aa8c83c-d5ae-491f-80e9-b25585610f8f} - C:\WINDOWS\system32\sirifiwi.dll (file missing)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\WINDOWS\LSP_Files\Styler\TB\StylerTB.dll (file missing)
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Alberto\Impostazioni locali\Dati applicazioni\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\Windows Live\Messenger\msnmsgr.exe" /background
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Programmi\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Windows al service pack 3 Explorer alla versione 8 non si vede o è disattivato il firewall hai ancora il log di combofix?
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 12:42.












)








